设计 工具 系统 开发 安全 办公 陶吧 IT教育 Vista频道|Google Chrome SOA案例研究
您现在的位置: 天极网 > 软件频道 > 网络安全频道 > 安防业界 > 简单分析2007年11月十大网络安全漏洞
全文

简单分析2007年11月十大网络安全漏洞

2007-12-14 00:00作者:绿盟出处:论坛整理责任编辑:原野
  4.2007-11-06 Microsoft DebugView Dbgv.sys内核模块本地权限升漏洞

  NSFOUCS ID: 11138

  综述:

  DebugView允许用户监控本地系统或可通过TCP/IP访问的网络中计算机上的调试输出。

  DebugView所加载的Dbgv.sys内核模块中的功能可能允许将用户提供的数据拷贝到内核中可控的地址,这样恶意用户就可以向运行的内核中注入任意代码。如果要利用这个漏洞,管理员必须加载DebugView。

  危害:

  本地攻击者可以通过该漏洞提升权限,在内核态执行任意代码。

  5.2007-11-07 Oracle数据库PITRIG_DROPMETADATA过程远程溢出漏洞

  NSFOUCS ID: 11144

  综述:

  Oracle是一款大型的商用数据库系统。

  Oracle数据库PITRIG_DROPMETADATA过程是用了未经充分验证的OWNER和NAME。如果这两个字段组合起来的长度超长的话,就可以触发缓冲区溢出,导致执行任意指令。利用这个漏洞要求认证,但无需特殊的权限。

  危害:

  远程认证攻击者可能利用该漏洞以Oracle服务器身份执行任意指令。

  6.2007-11-06 IBM Informix Dynamic Server目录遍历及拒绝服务漏洞

  NSFOUCS ID: 11148

  综述:

  IBM Informix Dynamic Server为企业提供运行业务所需的任务关键型数据基础设施。

  IBM Informix Dynamic Server在处理SQ_ONASSIST请求时存在问题,可能导致崩溃;此外服务器在处理DBLANG环境变量时没有正确地验证用户输入,可能导致目录遍历攻击。

  危害:

  远程攻击者可能利用该漏洞进行拒绝服务攻击或者目录遍历攻击。

共3页。 9 1 2 3 :
相关搜索:
关注此文读者还看过
热门关注
特别推荐
文章排行
本周
本月
最近更新
关于我们|网站律师|天极服务|电子杂志|RSS订阅|加入我们|网站地图
TMG
Copyright (C) 1999-2008 Chinabyte.com, All Rights Reserved 版权所有 天极网络
商务联系、网站内容、合作建议:010-82657868
版权声明 在线提交意见反馈 Powered by 天极内容管理平台CMS4i
经营性网站备案信息 网警备案 中国网站排名
天极传媒:天极网|比特网|IT专家网|IT商网|52PK游戏网|IT分众