MSN & Güvenlik kategorisinde ve Güvenlik Açıkları ve Korunma Yöntemleri forumunda, bulunan WFTPD Server / Pro Server güvenlik açığı konusunu görüntülemektesiniz. WFTPD h07 WFTP sunucusunda sistemin ele geçirilebilmesine yol açabilecek bir güvenlik açığı keşfetti. Problem uzun dizin isimlerini işlemedeki bir sınır ...
|
|||||||
|
Kayıt | SSS | Üye Listesi | Takvim | Konuları Okundu İşaretle |
|
|
#1 (permalink) |
|
WFTPD h07 WFTP sunucusunda sistemin ele geçirilebilmesine yol açabilecek bir güvenlik açığı keşfetti. Problem uzun dizin isimlerini işlemedeki bir sınır kontrolu hatasından kaynaklanıyor. Bu açıktan yararlanarak SIZE komutuna / karakteri ile başlayan aşırı uzun bir argüman gönderilerek hafıza taşmasına yol açılabiliyor. Açık başarılı olarak exploit edildiğinde istenilen kod çalıştırılabiliyor. Açığın 3.23 sürümünde olduğu rapor edildi. Diğer sürümler de etkileniyor olabilir. Çözüm: Üretici firmanın tavsiye ettiği geçici çözümü uygulayın: [LinkLeri Görmek İçin Lütfen Üye oLunuz Üye oLmak için tıkLayın] Kaynak: [LinkLeri Görmek İçin Lütfen Üye oLunuz Üye oLmak için tıkLayın] |
|
|
|
|
![]() |
| Etiketler |
| acigi, guvenlik, pro, server, wftpd |
Şu an bu konuyu görüntüleyen üye sayısı: 1 (0 üye ve 1 misafir) |
|
| Konu Araçları | |
| Mod Seç | |
|
|
|
||||
| Konu | Konuyu Başlatan | Forum | Cevap | Son Mesaj |
| WMware ESX Server Güvenlik Açıkları !!! | Different | Çöp Tenekesi | 0 | 05-07-2007 20:59 |
| Cafelere Server Koyma !!! | Different | Çöp Tenekesi | 0 | 05-07-2007 20:55 |
| Apache Web Server Kurulumu | Darkman | Linux İşletim Sistemi | 1 | 26-06-2007 21:03 |