xfocus logo xfocus title
首页 焦点原创 安全文摘 安全工具 安全漏洞 焦点项目 焦点论坛 关于我们
English Version

pcAnywhere服务安全漏洞


发布时间:2000-04-30
更新时间:2000-04-30
严重程度:
威胁程度:远程拒绝服务
错误类型:设计错误
利用方式:服务器模式

受影响系统
WinNT
Windows NT Server Service Pack 6a -- 运行有 pcAnywhere9.0.0 and 9.2.0
详细描述
当使用TCP SYN扫描时,会使任何一部安装有pcAnywhere的主机服务停止响应。

测试代码
使用nmap 2.30BETA21:
nmap -sT -SU <目标>
在运行pcAnywhere 8.x的服务器上发现:
TCP 5631 and TCP 65301 打开
UDP 5632 and UDP 22 打开
在运行pcAnywhere 9.x的服务器上发现:
TCP 5631 and UDP 5632 打开
nmap -sS <目标> 将会使pcAnywhere服务停止响应,要想恢复,只能停止再重新开启服务。

解决方案
暂无

相关信息