| 首页 | 技术文章 | 软件下载 | 博客 | 论坛 | 精品教程 | 黑客动画 | 视频资源 | 在线服务 | 黑客游戏 | 

您现在的位置: 中国X黑客小组 >> 技术文章 >> 新闻中心 >> 漏洞公告 >> 文章正文 用户登录 新用户注册
  Symantec Reporting Server口令泄露绕过认证漏洞          【字体:
Symantec Reporting Server口令泄露绕过认证漏洞
作者:佚名    文章来源:网络    点击数:    更新时间:2007-6-12    

受影响系统:
Symantec Reporting Server 1.0.197.0

不受影响系统:
Symantec Reporting Server 1.0.224.0

描述:
Symantec Reporting Server是Symantec System Center控制台中的一个可选组件,用于创建报表。

Reporting Server在处理认证的机制上存在漏洞,远程攻击者可能利用此漏洞获取非授权访问。

如果登录尝试失败的话,Reporting Server可能会显示哈希版本的口令,然后攻击者可以利用这些信息获得对Reporting Server数据库的管理访问权限。此外,攻击者还可以禁用Reporting Server的认证系统,导致绕过认证访问报表数据库。

临时解决方法:
卸载Reporting Server,限制对SCS控制台和Reporting Server接口的访问。

厂商补丁:
Symantec
目前厂商已经发布了升级补丁以修复这个安全问题,请到厂商的主页下载:
http://www.symantec.com/

文章录入:IceRiver    责任编辑:IceRiver 
  • 上一篇文章:

  • 下一篇文章:
  • 发表评论】【加入收藏】【告诉好友】【打印此文】【关闭窗口
    最新热点 最新推荐 相关文章
    Hotmail邮箱把奥运会门票邮件
    HP-UX get_system_info的工具
    ClamAV 实现多个空指针引用漏
    ClamAV 实现多个空指针引用漏
    自动创建网邮账户的木马将目
    超越Gmail 微软Hotmail信箱容
    Hotmail更新——Windows Liv
    Mac OSX--攻破它像用它那么
    用Syskey命令加强Windows200
    Gmail遭遇破解
      网友评论:(只显示最新5条。评论内容只代表网友观点,与本站立场无关!)
    Powered by ICE RIVER - STUDIO
    » CnXHacker.CoM   © CopyRight 2002-2006, CnXHacker.CoM™, Inc. All Rights Reserved.