首页 | 编程语言 | 网站建设 | 游戏天堂 | 冲浪宝典 | 网络安全 | 操作系统 | 软件时空 | 硬件指南 | 病毒相关 | IT 认证
软讯网络 > 网络安全 > 安全知识 > MyServer远程DoS攻击和未授权远程访问
【标  题】:MyServer远程DoS攻击和未授权远程访问
【关键字】:远程,Server,攻击,DoS,My,Do,Serv,MyServer,DoS
【来  源】:网络

MyServer远程DoS攻击和未授权远程访问

涉及程序
MyServer
 
描述
MyServer 缓冲溢出漏洞
 
详细
MyServer 是一款为个人电脑设计,能简单操作的、免费的、强大的 web 服务程序。MyServer 是多线程程序,支持 HTTP、CGI、ISAPI、WinCGI 和 FastCGI 协议。

该程序存在缓冲溢出漏洞,允许远程攻击者可以通过提交超长数据请求来调用恶意代码。其权限是 web 服务器所拥有的权限。问题的出现是由于 MSCGI 库(cgi-lib.dll) 不会正确处理给 URI 变量的超长串值。

受影响版本
MyServer 0.4.3 及之前版本
 
解决方案:
目前厂商未公布该缺陷补丁,请用户及时关注厂商站点:http://myserverweb.sf.net

Foxweb的CGI和ISAPI扩展缓冲溢出漏洞:【上一篇】
Escapade 脚本引擎XSS漏洞和路径泄露:【下一篇】
【相关文章】
  • Roger Wilco超长用户名远程拒绝服务攻击漏洞
  • WZFTPD 拒绝服务攻击漏洞
  • 保护Windows,找只万能狗狗来巡逻
  • Downloader木马:绑架你的浏览器
  • Mydoom:病毒大佬变脸再现江湖
  • 攻击Google和微软:W32.Erekez病毒分析
  • 病毒分析:W32.Mydoom.AF@mm蠕虫
  • 病毒分析:Backdoor.Hacarmy.E后门病
  • 木马病毒:Backdoor.Bifrose病毒分析
  • MYDOOM最新变种AB分析报告
  • 【随机文章】
  • 安装zend的时候遇到的问题和解决方法
  • 用实验快速学习Samba
  • 我建了一个新的关于开源GIS项目分析的QQ群8755486,欢迎有兴趣的朋友参加
  • Google中国编程挑战赛
  • 三招两式解决WLAN安全问题
  • 正在准备中的《电脑选购系统》1
  • Orace学习初步
  • 自反访问列表实验
  • modem autotest
  • FW制作苹果水晶图形
  • 【相关评论】
    没有相关评论
    【发表评论】
    姓名:
    邮件:
    随机码*
    评论*
          
    |  首 页  |  版权声明  |  联系我们   |  网站地图  |
    CopyRight © 2004-2007 软讯网络 All Rigths Reserved.