Serv-U漏洞,一招致命

来源:百度文库 编辑:神马文学网 时间:2024/04/25 23:23:41
昨天Serv-U发布了5.2.0.1版,不为别的就是为了修正他的一个远程拒绝服务漏洞。 受影响系统: RhinoSoft Serv-U 5.2.0.0 RhinoSoft Serv-U 5.1.0.0 RhinoSoft Serv-U 5.0.0.9 RhinoSoft Serv-U 5.0.0.4 RhinoSoft Serv-U 5.0 描述: -------------------------------------------------------------------------------- Serv-U FTP是一款FTP服务程序。 Serv-U FTP对部分FTP命令处理不正确,远程攻击者可以利用这个漏洞对FTP服务程序进行拒绝服务攻击。 发送如下命令: STOU COM1 STOU LPT1 STOU PRN STOU AUX 可导致FTP程序崩溃。(注:已试过,恐怖~~) 建议: 升级到5.2.0.1版!http://www.hanzify.org/?Go=Show::List&ID=6481