当前位置:首页 » 服务器技术
开发技术指南» 文章正文
    引言: 安全公告(或线索)提供热线:51cto.editor@gma

    摘要: 信息提供: 安全公告(或线索)提供热线:51cto.editor@gmail.com 漏洞类别: 文件附件可伪造漏洞 攻击类型: 远程攻击 发布日期: 2002-08-08 更新日期: 2002-08-13 受影响系统: qualcomm eudora 5.1- microsoft windows nt 4.0 sp6a - microsoft windows nt 4.0 sp......
    摘要: 信息提供: 安全公告(或线索)提供热线:51cto.editor@gmail.com 漏洞类别: 远程拒绝服务攻击漏洞 攻击类型: 远程攻击 发布日期: 2002-08-01 更新日期: 2002-08-09 受影响系统: microsoft windows 2000 terminal services sp2microsoft windows 2000 terminal ser......


Citrix Metaframe Java ICA环境远程拒绝服务攻击漏洞

【相关文章:Megacomputing Person

【扩展阅读: Dansie Shopping Car

信息提供: 【扩展信息:MacOS X超长Argv值内核缓冲区溢

安全公告(或线索)提供热线:51cto.editor@gmail.com

漏洞类别:

远程拒绝服务攻击漏洞

攻击类型:

远程攻击

发布日期:

2002-08-11

更新日期:

2002-08-13

受影响系统:

citrix metaframe for windows nt 4.0 tse 1.8

- microsoft windows terminal server 4.0

安全系统:

漏洞报告人:

tanin ehrami

漏洞描述:

bugtraq  id: 5439

citrix metaframe是一款商业远程桌面应用程序,可使用在microsoft windows操作系统下。

citrix metaframe在处理畸形java ica文件时存在问题,远程攻击者可以利用这个漏洞进行拒绝服务攻击。

通过使用定制的java ica文件(修改width与height参数)连接metaframe服务器,远程用户可以使metaframe服务器不稳定,服务程序会断开所有用户的连接,或者导致崩溃,重新启动。

测试方法:

警告

以下程序(方法)可能带有攻击性,仅供安全研究与教学之用。使用者风险自负!


...   下一页
    摘要: 信息提供: 安全公告(或线索)提供热线:51cto.editor@gmail.com 漏洞类别: 远程跨站脚本执行漏洞 攻击类型: 远程攻击 发布日期: 2002-08-06 更新日期: 2002-08-09 受影响系统: opera software opera web browser 6.0 win32- microsoft windows xp - microsoft wi......
» 本期热门文章:

©2000-2007 All Rights Reserved. 最佳浏览:1024X768 MSIE