|
【绿盟科技授权,赛迪发布,谢绝任何网站转载,违者,赛迪网将保留追究其法律责任的权利!】
【赛迪网-IT技术报道】Lotus Sametime是IBM推出的统一商务协作平台,集成了即时消息与Web会议、语音通讯、移动设备等服务。Lotus Sametime中默认监听于TCP 1533端口上的Community Services Multiplexer(StMux.exe)服务没有正确地处理超长的URL,通过HTTP与Sametime服务器创建了连接的远程攻击者可以向sscanf()函数提交恶意HTTP请求触发栈溢出,导致执行任意代码。
发布日期:2008-05-21
更新日期:2008-05-22
受影响系统:
IBM Lotus Sametime 8.0
IBM Lotus Sametime 7.5.1
IBM Lotus Sametime 7.5
IBM Lotus Sametime 7.0
描述:
----------------------------------------------------------------------------
BUGTRAQ ID: 29328
Lotus Sametime是IBM推出的统一商务协作平台,集成了即时消息与Web会议、语音通讯、移动设备等服务。
Lotus Sametime中默认监听于TCP 1533端口上的Community Services Multiplexer(StMux.exe)服务没有正确地处理超长的URL,通过HTTP与Sametime服务器创建了连接的远程攻击者可以向sscanf()函数提交恶意HTTP请求触发栈溢出,导致执行任意代码。
<*来源:Manuel Santamarina Suarez (FistFuXXer@gmx.de)
链接:http://www.zerodayinitiative.com/advisories/ZDI-08-028/
http://www-1.ibm.com/support/docview.wss?rs=463&uid=swg21303920
*>
建议:
----------------------------------------------------------------------------
厂商补丁:
IBM
---
目前厂商已经发布了升级补丁以修复这个安全问题,请到厂商的主页下载:
http://www.ibm.com/eserver/support/fixes/fixcentral/swg/quickorder?
brandid=2&productid=Lotus%20Sametime&fixes=ST-7.5.1.1-Windows-ICAE-7DPP83
(责任编辑:董建伟)
|