-停權中- | 【新聞】趨勢科技 Trend Micro InterScan VirusWall未授權代理連接漏洞 趨勢科技 Trend Micro InterScan VirusWall未授權代理連接漏洞 受影響系統: 趨勢科技 Trend Micro InterScan VirusWall 3.6 Build 1182 趨勢科技 Trend Micro InterScan VirusWall 3.6 不受影響系統: 趨勢科技 Trend Micro InterScan VirusWall 3.7 Build 1190 趨勢科技 Trend Micro InterScan VirusWall是由趨勢科技 Trend Micro開發和維護的網關防病毒軟體,包括對EMAIL、FTP、HTTP的病毒防護。趨勢科技 Trend Micro InterScan VirusWall不正確處理CONNECT方法連接代理,遠端攻擊者可以利用這個漏洞未授權通過代理訪問內部網路。 使用Telnet, SMTP, POP, etc. CONNECT方法連接InterScan VirusWall HTTP代理伺服器,可以未授權訪問代理伺服器後保護的主機,攻擊者可以利用這個問題獲得內部網路資源,濫用網路資源、發送垃圾信等非法活動。 資料來源:Volker Tanger ([email protected]) http://marc.theaimsgroup.com/?l=bugt...0872431613&w=2 測試方法:警 告 以下程式(方法)可能帶有攻擊性,僅供安全研究與教學之用。使用者風險自負! Volker Tanger ([email protected])提供了如下測試方法: you = 6.6.6.666 Trendmicro ISVW = 1.1.1.1 (http proxy at port 80) Internal Mailserver = 2.2.2.2 connect with "telnet 1.1.1.1 80" to ISVW proxy and enter CONNECT 2.2.2.2:25 / HTTP/1.0 response: mail server banner - and running SMTP session e.g. to send SPAM from. 臨時解決方法: * 暫時關閉HTTP代理伺服器。 廠商修正程式:趨勢科技 Trend Micro |
回覆 |
-停權中- | 妳到底從哪找這些的? 順便去回回我那篇天網的吧 我知道妳有用天網 |
回覆 |
-停權中- | 引用:
http://mychannel.pchome.com.tw/channels/s/k/skynet 那天有一隻不素再吠什麼東西ㄉ 倫家就給他找到這個了說 不錯看喔哥哥要罵倫ㄉ話可以拿這個來罵倫ㄉㄛ 給他粉多粉多講ㄉ看不懂不過大概知道素駭客ㄉ東西ㄌㄟ | |
回覆 |
|
![]() | ||||
主題 | 主題作者 | 討論版 | 回覆 | 最後發表 |
【新聞】趨勢科技 TrendSecure簡介 | harry_chang2003 | -- 防 駭 / 防 毒 版 | 3 | 2007-01-09 05:56 PM |
總統府還真的是用 Trend Micro 趨勢科技的 InterScan VirusWall | TAIWAN | -- 防 駭 / 防 毒 版 | 0 | 2003-11-10 01:59 AM |
【新聞】趨勢科技 Trend Micro Pc-Cillin 2003 產品瑕疵及Pop3trap. | sansui110 | -- 防 駭 / 防 毒 版 | 7 | 2002-12-18 03:38 PM |
isa + interscan viruswall問題 | cyh | -- 網 路 技 術 版 | 0 | 2002-06-02 11:35 PM |
Trend InterScan vs ScanMail | tirpitz | -- 其 他 軟 體 討 論 版 | 0 | 2002-01-14 02:50 PM |
XML | RSS 2.0 | RSS |
本論壇所有文章僅代表留言者個人意見,並不代表本站之立場,討論區以「即時留言」方式運作,故無法完全監察所有即時留言,若您發現文章可能有異議,請 email :[email protected] 處理。