首页 -> 安全研究

安全研究

安全漏洞
up.time Agent 缓冲区溢出漏洞

发布日期:2013-12-04
更新日期:2013-12-05

受影响系统:
uptimesoftware up.time Agent 5.0.1
描述:
up.time Agent是IT监控软件。

up.time Agent 5.0.1在处理 "chk4" 命令时存在安全漏洞,攻击者通过特制的数据包利用此漏洞可造成栈缓冲区溢出,导致任意代码执行。

<*来源:Denis Andzakovic
  
  链接:http://secunia.com/advisories/55790/
*>

建议:
厂商补丁:

uptimesoftware
--------------
目前厂商还没有提供补丁或者升级程序,我们建议使用此软件的用户随时关注厂商的主页以获取最新版本:

http://www.uptimesoftware.com/
http://www.security-assessment.com/files/documents/advisory/Up.Time%20Agent%205.0.1%20Stack%20Overflow.pdf

浏览次数:2909
严重程度:0(网友投票)
本安全漏洞由绿盟科技翻译整理,版权所有,未经许可,不得转载
绿盟科技给您安全的保障