需黑客联系方式!怎么才能找到黑客

需黑客联系方式!怎么才能找到黑客

黑客平台hacker2020-11-01 8:00:001774A+A-

受影响系统:computer associates brightstor arcserve backup 11.5.2.0 (sp2) 描述:brightstor arcserve backup可为各种平台的服务器提供备份和恢复保护功能。 brightstor arcserve backup的mediasvr.exe进程在处理特定的rpc报文数据时存在漏洞,远程攻击者可能利用此漏洞控制服务器。 mediasvr.exe所导入的几个dll处理通过xdr过程的rpc数据时存在设计错误。rpc报文中的4个字节被处理为特定的地址,最终被加载到ecx。带有至少8字节null字符的191 (0xbf)号xdr过程调用会导致漏洞的触发。 .text:0040aacd 008 mov ecx, [esp+8].text:0040aad1 008 mov dword_418820, esi.text:0040aad7 008 push offset dword_418820.text:0040aadc 00c mov eax, [ecx].text:0040aade 00c call dword ptr [eax+2ch] 这时就可以控制ecx(esp+8为地址数据)。报文中的数据被储存在相对静态的内存中,地址被加载到eax,最后从eax+2ch处执行,而这是报文中的可控数据,导致执行攻击者指定的任意指令。 厂商补丁:computer associates目前厂商还没有提供补丁或者升级程序,我们建议使用此软件的用户随时关注厂商的主页以获取最新版本

(责任编辑:网络)

点击这里复制本文地址 以上内容由黑资讯整理呈现,请务必在转载分享时注明本文地址!如对内容有疑问,请联系我们,谢谢!

黑资讯 © All Rights Reserved.  
Copyright Copyright 2015-2020 黑资讯
滇ICP备19002590号-1
Powered by 黑客资讯 Themes by 如有不合适之处联系我们
网站地图| 发展历程| 留言建议| 网站管理