xfocus logo xfocus title
首页 焦点原创 安全文摘 安全工具 安全漏洞 焦点项目 焦点论坛 关于我们
English Version

ISS Internet Scanner HTTP Banner解析可导致缓冲溢


发布时间:2002-09-24
更新时间:2002-09-24
严重程度:
威胁程度:远程拒绝服务
错误类型:边界检查错误
利用方式:客户机模式

BUGTRAQ ID:5738

受影响系统
Internet Security Systems Internet Scanner 6.2.1
详细描述
Internet Scanner是由IIS公司开发的安全扫描器。

ISS扫描器解析机制存在漏洞,恶意主机可以响应超长HTTP BANNER回复数据,如广告BANNER,可导致ISS处理时崩溃,存在执行任意代码可能。

测试代码


解决方案
升级程序:

Internet Security Systems Internet Scanner 6.2.1:

Internet Security Systems Upgrade XPU 6.17
http://www.iss.net/download/

相关信息
参考:http://online.securityfocus.com/advisories/4493
http://bvlive01.iss.net/issEn/delivery/xforce/alertdetail.jsp?oid=21165