厦门电脑维修 厦门电脑维修 厦门网络维护 厦门网络维护 厦门网站建设 厦门网站建设 厦门企业IT外包 厦门企业IT外包 厦门电脑组装 厦门电脑组装
联系电话:0592-5332246  13850004471   在线QQ:88299251    公告&新闻:
当前位置:首页 >> 病毒木马 >> 正文       厦门电脑维修  厦门网络维护  厦门网站建设  厦门企业IT外包 >>
 
 
 

CA远程执行漏洞

来源:厦门电脑维修网 点击数:   录入时间:07-04-06 20:35:51

受影响系统:
computer associates brightstor arcserve backup 11.5.2.0 (sp2)

描述:
brightstor arcserve backup可为各种平台的服务器提供备份和恢复保护功能。

brightstor arcserve backup的mediasvr.exe进程在处理特定的rpc报文数据时存在漏洞,远程攻击者可能利用此漏洞控制服务器。

mediasvr.exe所导入的几个dll处理通过xdr过程的rpc数据时存在设计错误。rpc报文中的4个字节被处理为特定的地址,最终被加载到ecx。带有至少8字节null字符的191 (0xbf)号xdr过程调用会导致漏洞的触发。

.text:0040aacd 008 mov ecx, [esp+8]
.text:0040aad1 008 mov dword_418820, esi
.text:0040aad7 008 push offset dword_418820
.text:0040aadc 00c mov eax, [ecx]
.text:0040aade 00c call dword ptr [eax+2ch]

这时就可以控制ecx(esp+8为地址数据)。报文中的数据被储存在相对静态的内存中,地址被加载到eax,最后从eax+2ch处执行,而这是报文中的可控数据,导致执行攻击者指定的任意指令。

厂商补丁:
computer associates
目前厂商还没有提供补丁或者升级程序,我们建议使用此软件的用户随时关注厂商的主页以获取最新版本:
http://www.cai.com/

 
·上一篇文章:
·下一篇文章:
责任编辑:longzun  文章作者:网络维护

我们的服务:厦门电脑维修  厦门网络维护  厦门网站建设  电脑组装  厦门企业IT外包      联系电话:0592-5332246  13850004471  

联系我们  |  广告服务  |  免责声明  |  汇款方式  |    |  友情连接
©2006-2008 xmka.com / xmka.com 版权所有 神州时代网络
E-mail:ceose@163.com QQ:88299251
闽ICP备06006680号