IBM Lotus Sametime StMux.exe服务栈漏洞

赛迪网     推荐:0    收藏:0    评论:0     来源:赛迪网

【绿盟科技授权,赛迪发布,谢绝任何网站转载,违者,赛迪网将保留追究其法律责任的权利!】

【赛迪网-IT技术报道】Lotus Sametime是IBM推出的统一商务协作平台,集成了即时消息与Web会议、语音通讯、移动设备等服务。Lotus Sametime中默认监听于TCP 1533端口上的Community Services Multiplexer(StMux.exe)服务没有正确地处理超长的URL,通过HTTP与Sametime服务器创建了连接的远程攻击者可以向sscanf()函数提交恶意HTTP请求触发栈溢出,导致执行任意代码。

发布日期:2008-05-21

更新日期:2008-05-22

受影响系统:

IBM Lotus Sametime 8.0

IBM Lotus Sametime 7.5.1

IBM Lotus Sametime 7.5

IBM Lotus Sametime 7.0

描述:

----------------------------------------------------------------------------

BUGTRAQ ID: 29328

Lotus Sametime是IBM推出的统一商务协作平台,集成了即时消息与Web会议、语音通讯、移动设备等服务。

Lotus Sametime中默认监听于TCP 1533端口上的Community Services Multiplexer(StMux.exe)服务没有正确地处理超长的URL,通过HTTP与Sametime服务器创建了连接的远程攻击者可以向sscanf()函数提交恶意HTTP请求触发栈溢出,导致执行任意代码。

<*来源:Manuel Santamarina Suarez (FistFuXXer@gmx.de)

链接:http://www.zerodayinitiative.com/advisories/ZDI-08-028/

http://www-1.ibm.com/support/docview.wss?rs=463&uid=swg21303920

*>

建议:

----------------------------------------------------------------------------

厂商补丁:

IBM

---

目前厂商已经发布了升级补丁以修复这个安全问题,请到厂商的主页下载:

http://www.ibm.com/eserver/support/fixes/fixcentral/swg/quickorder?

brandid=2&productid=Lotus%20Sametime&fixes=ST-7.5.1.1-Windows-ICAE-7DPP83

(责任编辑:董建伟)


您可以针对本文进行:[评论]  [收藏]  [推荐]   [查看原文链接]  
  • 共有0条评论  点击查看更多评论
  • 网友评论仅供网友表达个人看法,并不表明e800同意其观点或证实其描述
我想发表评论:
用户名密码
  • 匿名发表
    验证码: