设为首页 | 加为收藏 | 帮助中心 | 繁体中文
公司简介 主要业务 联系我们 合作咨询 公司简介 数据恢复概要 数据恢复价格 故障恢复效率 数据恢复申请 数据恢复承诺 恢复服务流程 数据恢复 软件损坏恢复 Linux数据恢复 苹果数据恢复 SCSI开盘恢复 二次开盘恢复 硬盘数据恢复 RAID 数据恢复 笔记本数据恢复 服务器数据恢复 硬件故障恢复 Unix数据恢复 数据恢复服务 数据备份服务 数据保密措施 申请上门服务 公司选择标准 恢复费用报价 系统维护保修 公司合作伙伴 HDD服务 软件数据恢复成功案例RAID数据恢复成功案例开盘数据恢复成功案例硬件数据恢复成功案例成功案例 华军新闻
  • 查进度
  • 查价格
[ 咨询免费 检测免费 ] 北京 | 杭州 | 上海 | 深圳 | 重庆 | 福建 | 长沙 | 唐山 | 西安 | 武汉 | 天津  
华军新闻
SILC服务器NEW_CLIENT报文远程拒绝服务漏洞

【绿盟科技授权,赛迪发布,谢绝任何网站转载,违者,赛迪网将保留追究其法律责任的权利!】

【赛迪网-IT技术报道】SILC是安全的互联网会议讨论系统,可以发送任何类型的信息,包括多媒体信息,如视频、音频、图像等。它在处理畸形用户数据时存在漏洞,如果远程攻击者向SILC服务器发送了没有昵称的特制NEW_CLIENT报文的话,就会导致服务器崩溃。

发布日期:2008-03-14

更新日期:2008-04-25

受影响系统:

SILC server < 1.1.1

描述:

----------------------------------------------------------------------------

BUGTRAQ ID: 28450

CVE(CAN) ID: CVE-2008-1429

SILC(Secure Internet Live Conferencing)是安全的互联网会议讨论系统,可以发送任何类型的信息,包括多媒体信息,如视频、音频、图像等。

SILC处理畸形用户数据时存在漏洞,如果远程攻击者向SILC服务器发送了没有昵称的特制NEW_CLIENT报文的话,就会导致服务器崩溃。

<*来源:SILC

链接:http://secunia.com/advisories/29459

http://silcnet.org/docs/release/SILC%20Server%201.1.1

http://security.gentoo.org/glsa/glsa-200804-27.xml

*>

建议:

----------------------------------------------------------------------------

厂商补丁:

Gentoo

------

Gentoo已经为此发布了一个安全公告(GLSA-200804-27)以及相应补丁:

GLSA-200804-27:SILC: Multiple vulnerabilities

链接:http://security.gentoo.org/glsa/glsa-200804-27.xml

所有SILC Toolkit用户都应升级到最新版本:

# emerge --sync

# emerge --ask --oneshot --verbose ">=3Dnet-im/silc-toolkit-1.1.7"

所有SILC Client用户都应升级到最新版本:

# emerge --sync

# emerge --ask --oneshot --verbose ">=3Dnet-im/silc-client-1.1.4"

所有SILC Server用户都应升级到最新版本:

# emerge --sync

# emerge --ask --oneshot --verbose ">=3Dnet-im/silc-server-1.1.2"

SILC

----

目前厂商已经发布了升级补丁以修复这个安全问题,请到厂商的主页下载:

http://silcnet.org/software/download/server/

(

 
公司简介 | 服务范围 | 成功案例 | 联系方式 | 客户中心 | 合作网站 | 友情连接 | 数据恢复 | 招商加盟
北京:北京市海淀区中关村大街11号中关村E世界财富中心A座9层A936C室 电话:010-51658630 传真:010-62604063
杭州:杭州市西湖区华门世家C座1单元401房间 电话:0571-88904011 88904013
湘ICP备06012152号