【新聞】趨勢科技 Trend Micro InterScan VirusWall未授權代理連接漏洞 - PCZONE 討論區

返回   PCZONE 討論區 > ▲ ADSL_CABLE_FTTH 寬 頻 上 網 討 論 > -- 防 駭 / 防 毒 版


PCZONE 討論區



通知

-- 防 駭 / 防 毒 版 不論你是使用固定 IP 或是 DHCP 一定都有機會被無聊的駭客入侵 , 來這裡跟大家作防駭以及防毒的心得與資訊分享。

-停權中-
【新聞】趨勢科技 Trend Micro InterScan VirusWall未授權代理連接漏洞
趨勢科技 Trend Micro InterScan VirusWall未授權代理連接漏洞

受影響系統:
趨勢科技 Trend Micro InterScan VirusWall 3.6 Build 1182
趨勢科技 Trend Micro InterScan VirusWall 3.6
不受影響系統:
趨勢科技 Trend Micro InterScan VirusWall 3.7 Build 1190

趨勢科技 Trend Micro InterScan VirusWall是由趨勢科技 Trend Micro開發和維護的網關防病毒軟體,包括對EMAIL、FTP、HTTP的病毒防護。趨勢科技 Trend Micro InterScan VirusWall不正確處理CONNECT方法連接代理,遠端攻擊者可以利用這個漏洞未授權通過代理訪問內部網路。
使用Telnet, SMTP, POP, etc. CONNECT方法連接InterScan VirusWall HTTP代理伺服器,可以未授權訪問代理伺服器後保護的主機,攻擊者可以利用這個問題獲得內部網路資源,濫用網路資源、發送垃圾信等非法活動。
資料來源:Volker Tanger ([email protected]
http://marc.theaimsgroup.com/?l=bugt...0872431613&w=2

測試方法:警 告

以下程式(方法)可能帶有攻擊性,僅供安全研究與教學之用。使用者風險自負!
Volker Tanger ([email protected])提供了如下測試方法:

you = 6.6.6.666
Trendmicro ISVW = 1.1.1.1 (http proxy at port 80)
Internal Mailserver = 2.2.2.2

connect with "telnet 1.1.1.1 80" to ISVW proxy and enter
CONNECT 2.2.2.2:25 / HTTP/1.0

response: mail server banner - and running SMTP session e.g. to send SPAM from.

臨時解決方法:
* 暫時關閉HTTP代理伺服器。

廠商修正程式:趨勢科技 Trend Micro

回覆
-停權中-

妳到底從哪找這些的?

順便去回回我那篇天網的吧
我知道妳有用天網
回覆
-停權中-

引用:
最初由 giogio2000 發表
妳到底從哪找這些的?
順便去回回我那篇天網的吧
我知道妳有用天網
這邊就有了說
http://mychannel.pchome.com.tw/channels/s/k/skynet
那天有一隻不素再吠什麼東西ㄉ
倫家就給他找到這個了說
不錯看喔哥哥要罵倫ㄉ話可以拿這個來罵倫ㄉㄛ
給他粉多粉多講ㄉ看不懂不過大概知道素駭客ㄉ東西ㄌㄟ

回覆


類似的主題
主題 主題作者 討論版 回覆 最後發表
【新聞】趨勢科技 TrendSecure簡介 harry_chang2003 -- 防 駭 / 防 毒 版 3 2007-01-09 05:56 PM
總統府還真的是用 Trend Micro 趨勢科技的 InterScan VirusWall TAIWAN -- 防 駭 / 防 毒 版 0 2003-11-10 01:59 AM
【新聞】趨勢科技 Trend Micro Pc-Cillin 2003 產品瑕疵及Pop3trap. sansui110 -- 防 駭 / 防 毒 版 7 2002-12-18 03:38 PM
isa + interscan viruswall問題 cyh -- 網 路 技 術 版 0 2002-06-02 11:35 PM
Trend InterScan vs ScanMail tirpitz -- 其 他 軟 體 討 論 版 0 2002-01-14 02:50 PM






 XML   RSS 2.0   RSS 
本站使用 vBulletin 合法版權程式
站務信箱 : [email protected]

本論壇所有文章僅代表留言者個人意見,並不代表本站之立場,討論區以「即時留言」方式運作,故無法完全監察所有即時留言,若您發現文章可能有異議,請 email :[email protected] 處理。