当前位置:首页 » 服务器技术
开发技术指南» 文章正文
    引言: 信息提供:安全公告(或线索)提供热线:51cto.editor@
 

 

    摘要: 信息提供: 安全公告(或线索)提供热线:51cto.editor@gmail.com 漏洞类别: 设计错误 攻击类型: 拒绝服务攻击 发布日期: 2003-10-29 更新日期: 2003-11-07 受影响系统: sun solaris 9.0_x86sun solaris 9.0sun solaris 8.0_x86......
    摘要:信息提供:安全公告(或线索)提供热线:51cto.editor@gmail.com漏洞类别:设计错误攻击类型:远程进入系统发布日期:2003-10-22更新日期:2003-10-30受影响系统:sun sunmc 3.5sun sunmc 2.1.1sun sunmc 3.0 - sun solaris 8.0 - sun solaris 7.0 - sun solaris 2.6 - sun s......


Sun Ray智能卡移除会话退出失败漏洞
上一页   ...sun(sm) alert notification

漏洞描述:

解决方法: 【程序编程相关:Cobalt RaQ4管理接口远程命令执

bugtraq  id: 7457sun ray客户端包含的智能卡读取器包含针对sun ray服务器的验证功能.智能卡在特殊条件下存在漏洞,本地攻击者可以利用这个漏洞利用其他用户权限访问ray服务器.当在快速移除,插入,再移除智能卡的情况下,sun ray智能卡读取器会仍旧保存着连接到desk top unit (dtu)的登录会话.

测试方法: 【推荐阅读:Sun Java虚拟机段非法访问漏洞

【扩展信息:Solaris fs.auto远程缓冲区

临时解决方法:如果您不能立刻安装补丁或者升级,nsfocus建议您采取以下措施以降低威胁:* sun ray工作站用户建议在移除智能卡后验证存在的会话.厂商补丁:sun---目前厂商还没有提供补丁或者升级程序,我们建议使用此软件的用户随时关注厂商的主页以获取最新版本:http://sunsolve.sun.com/security


    摘要: 信息提供: 安全公告(或线索)提供热线:51cto.editor@gmail.com 漏洞类别: 溢出错误 攻击类型: 本地越权访问 发布日期: 2003-10-24 更新日期: 2003-10-30 受影响系统: sun solstice x.25 9.2sun solstice x.25 9.1 安全系统:......
» 本期热门文章:

©2000-2007 All Rights Reserved. 最佳浏览:1024X768 MSIE