| Squid处理WCCP消息远程拒绝服务漏洞 |
|
|
|
作者:佚名 文章来源:不详 点击数: 更新时间:2006-12-5 20:30:11  |
受影响系统: Squid Web Proxy Cache 2.5 STABLE7 描述: -------------------------------------------------------------------------------- Squid是一个高效的Web缓存及代理程序,Squid最初是为Unix平台开发的,现在也被移植到Linux和大多数的Unix类系统中,最新的Squid可以运行在Windows平台下。
Squid处理WCCP消息存在问题,远程攻击者可以利用这个漏洞使Squid服务崩溃。
供应商报告远程用户可以发送特殊构建的把'number of caches'字段设置为1-32之外值的WCCP_I_SEE_YOU包,并伪造地址,如果Squid启用的情况下,Squid就会崩溃。
<*来源:Squid (squidsecurity@hushmail.com) 链接:http://www.securitytracker.com/alerts/2005/Jan/1012882.html *>
建议: -------------------------------------------------------------------------------- 厂商补丁:
Squid ----- 目前厂商已经发布了升级补丁以修复这个安全问题,请到厂商的主页下载:
http://www.squid-cache.org/Versions/v2/2.5/bugs/squid-2.5.STABLE7-wccp_denial_of_service.patch
|
| 文章录入:wuyongjian 责任编辑:wuyongjian |
|
上一篇文章: Squid未明gopherToHTML()远程缓冲区溢出漏洞 下一篇文章: 网络行业协会、瑞星发布1月17日病毒及木马播报 |
| 【字体:小 大】【发表评论】【加入收藏】【告诉好友】【打印此文】【关闭窗口】 |