用户名: 密码: 免费注册 忘记密码? 网站地图 | 加入收藏 | 设为首页
首页 | 新闻 | 工具 | 系统 | 办公 | 聊天 | 多媒体 | 网页 | 运营 | 平面 | 欣赏 | 数据库 | 程序 | 服务器 | 组网
网页 | 3dmax | Ghost | Windows Xp| Dreamweaver | photoshop | Flash | office | Alexa | Css | QQ | Asp | PHP | Jsp | Access
Flash MX 2004入门 | 网站推广策略 | CorelDRAW入门 | ASP学习 | 网站建设大师功 | Word入门
  iTbulo.com > 学院 > 软件新闻 > 病毒安全 > 文章正文
可全面控制系统,Real证实产品存在漏洞
iTbulo.COM 2006-2-5 佚名()
  数字媒体传播公司RealNetworks上周末证实,在它的Helix Universal Server产品中存在一个缓冲区溢出漏洞。它警告说,该漏洞可能会给攻击者提供对脆弱系统的“不恰当的访问”权限。

  RealNetworks最初是于今年1月份针对这一存在的漏洞发出警告的,当时它将其描述为一个简单的“拒绝服务”的问题。然而上周末,它在一份经过修订的公告中证实说它的Helix Universal Server产品存在“潜在的使用者权限漏洞”(Root Exploit)。

  Root Exploit漏洞可为攻击者提供对脆弱计算机的完全控制权限并允许攻击者执行恶意代码。

  在作为NT Service运行Helix Server的Windows平台上,该漏洞允许攻击者在NT SYSTEM账户的内容下执行任意代码。

  该漏洞最初是由总部设在英国的Pentest Limited公司所发现的。存在上述安全隐患的产品包括Real的Helix Universal Mobile Server & Gateway 10,10.1.1.120及以前版本,以及Helix Universal Server and Gateway 9,9.0.2.881及以前版本。

  在证实公告中,RealNetworks表示它还没有发现已有利用该漏洞的成功案例。RealNetworks说:“另请注意,该漏洞需要管理员账户访问服务器/代理服务器管理系统。如果管理员访问权限被恰当控制的话,该漏洞的危险性微乎其微。”


文章搜索
相关资讯
相关文章 相关下载
小心:PDF文档竟可全面控制电脑!
SYBASE产品全面支持J2EE
微软全面入侵国内企业软件市场
国产软件拟全面出击广东政府采购
MSN全面染指中国互联网 腾讯避其锋芒
焦点信息