赛迪网 > IT技术 网络安全 > 病毒漏洞播报
  IT资讯搜索
 
IT产品搜索
[程序开发][网管世界][网络安全][数据库技术]
[操作系统][嘉宾聊天·在线访谈][活动集锦]
[精彩专题][Symantec专区][订阅IT技术周刊]
[开发论坛][网管论坛][安全论坛][数据库论坛]
[操作系统论坛][Sybase专区][IBM dW技术专区]
[病毒求助][病毒与漏洞播报][文档·源码下载]

McAfee Framework存在远程格式串处理漏洞

发布时间:2008.03.18 04:44     来源:赛迪网    作者:绿盟科技

【绿盟科技授权,赛迪发布,谢绝任何网站转载,违者,赛迪网将保留追究其法律责任的权利!】

发布日期:2008-03-12

更新日期:2008-03-13

受影响系统:

McAfee ePolicy Orchestrator 4.0

McAfee Framework <= 3.6.0.569

描述:

--------------------------------------------------------------------------------

BUGTRAQ ID: 28228

McAfee Framework是McAfee ePolicy Orchestrator中所实现的用于创建各种McAfee产品服务的框架。

McAfee Framework所安装的applib.dll库中的logDetail函数缺少必要的格式参数便调用了vsnwprintf,远程攻击者可能利用此漏洞控制服务器。

在McAfee ePolicy Orchestrator中可通过发送单个带有畸形sender、package或computer字段的UDP报文来触发这个漏洞。输出日志文件Agent_HOSTNAME.log位于Db文件夹中。

<*来源:Elazar Broad (elazarb@earthlink.net)

链接:http://marc.info/?l=bugtraq&m=120535402014666&w=2

http://secunia.com/advisories/29337/

*>

建议:

--------------------------------------------------------------------------------

厂商补丁:

McAfee

------

目前厂商还没有提供补丁或者升级程序,我们建议使用此软件的用户随时关注厂商的主页以获取最新版本:

http://www.mcafee.com/

(责任编辑:李磊)


[ 发表评论 ] 字体[  ] [ 打印 ] [ 进入博客 ] [ 进入论坛 ]  [ 推荐给朋友 ]
  相关文章
· 微软IE5与IE6存在 FTP跨站命令注入漏洞 (03-17) · 通光光缆获“南方电网抗冰救灾贡献奖” (03-17)
· 使用网络病毒墙 NVWE最新版对抗 ARP病毒 (03-17) · 金山借腾讯开展免费服务3.15大型网络义诊 (03-17)
· CDMA非洲等地增长迅速 65家运营商实现商用 (03-17) · 迪信通携手中国质量万里行推消费调查活动 (03-17)
· 赛普乐成首家在中国投产的TETRA终端厂商 (03-17) · 微软公司发布四个安全公告修复12个漏洞 (03-16)
· 病毒修改Txt文件关联方式 发起映象劫持 (03-16) · 病毒窥视网络游戏《刀剑Online》账号密码 (03-16)
  客户需求反馈表
* 姓  名:
更多资料  了解方案  认识厂商
* 单位名称:
* 联系电话:
* 电子邮件:
  赛迪推荐  
  手机·资费 ·新品·导购·评测·手机资费·宽带
手机搜索  诺基亚 N73 MOTO Z6
  IT产品 ·笔记本·台式机·服务器·打印·投影
IT产品搜索 
  IT技术 ·开发·网管·安全·数据库·操作系统
  信息化 ·热点·专题·访谈·周刊·方案案例
· 我国软件行业未来3-5年投资增长将超30%
· 案例分析 eHR自行开发还是选择成熟产品
· 签合同前的四问 谈八大厂商“云计算”理念
· 亚略特烟草解决方案 移民安置信息管理系统
  IT博客 ·曾剑秋·项立刚·Java学习·网管
  IT技术论坛 ·开发·网管·安全·数据库·系统