ISS Internet Scanner HTTP Banner解析可导致缓冲溢发布时间:2002-09-24 更新时间:2002-09-24 严重程度:中 威胁程度:远程拒绝服务 错误类型:边界检查错误 利用方式:客户机模式 BUGTRAQ ID:5738 受影响系统 Internet Security Systems Internet Scanner 6.2.1详细描述 Internet Scanner是由IIS公司开发的安全扫描器。 ISS扫描器解析机制存在漏洞,恶意主机可以响应超长HTTP BANNER回复数据,如广告BANNER,可导致ISS处理时崩溃,存在执行任意代码可能。 测试代码 无 解决方案 升级程序: Internet Security Systems Internet Scanner 6.2.1: Internet Security Systems Upgrade XPU 6.17 http://www.iss.net/download/ 相关信息 参考:http://online.securityfocus.com/advisories/4493 http://bvlive01.iss.net/issEn/delivery/xforce/alertdetail.jsp?oid=21165 |