积极预防 及时发现
快速响应 力保恢复
Ethereal 0.9.9 存在SOCKS字符串缺陷 (Other,缺陷)
发布时间:2003-03-13 信息来源:管理员

涉及程序: Ethereal 0.8.7版-0.9.9版 描述: Ethereal 0.9.9 存在SOCKS字符串缺陷 详细: Ethereal 0.9.9包含SOCKS解析器,存在字符串溢出缺陷。攻击者通过注入精心构造的恶意信息包,或者哄骗用户阅读攻击者提供的恶意信息包,将触发该缺陷,能导致Ethereal崩溃或执行任意代码。 可通过下列方法测试所使用的Ethereal是否易受该缺陷影响: ·点击“Help”->“About Ethereal...”菜单选项 ·运行下列命令: ethereal -v 或 tethereal -v (字母“v”是小写) 上述命令将检测Ethereal的版本,如果显示为0.9.9版或之前的版本,将易受此缺陷影响。 攻击方法: 暂无有效攻击代码 解决方案: Ethereal 0.9.10版修正了该缺陷,请用户及时关注厂商站点并升级到不受影响的版本: http://www.ethereal.com/ 临时解决方案: 选择“编辑”->“协议”,在列表中禁用SOCKS和NTLMSSP协议解析器。