发布日期:2013-12-04
更新日期:2013-12-05
受影响系统:
uptimesoftware up.time Agent 5.0.1
描述:
--------------------------------------------------------------------------------
up.time Agent是IT监控软件。
up.time Agent 5.0.1在处理 "chk4" 命令时存在安全漏洞,攻击者通过特制的数据包利用此漏洞可造成栈缓冲区溢出,导致任意代码执行。
<*来源:Denis Andzakovic
链接:
*>
建议:
--------------------------------------------------------------------------------
厂商补丁:
uptimesoftware
--------------
目前厂商还没有提供补丁或者升级程序,我们建议使用此软件的用户随时关注厂商的主页以获取最新版本:
%20Agent%205.0.1%20Stack%20Overflow.pdf