网站公告列表

  没有公告

加入收藏
设为首页
在线投稿

您现在的位置: IT知识网 >> IT知识 >> 网络安全 >> 黑客攻击 >> 文章正文

 

  Squid处理WCCP消息远程拒绝服务漏洞           

Squid处理WCCP消息远程拒绝服务漏洞
作者:佚名 文章来源:不详 点击数: 更新时间:2006-12-5 20:30:11
受影响系统:
Squid Web Proxy Cache 2.5 STABLE7
描述:
--------------------------------------------------------------------------------
Squid是一个高效的Web缓存及代理程序,Squid最初是为Unix平台开发的,现在也被移植到Linux和大多数的Unix类系统中,最新的Squid可以运行在Windows平台下。

Squid处理WCCP消息存在问题,远程攻击者可以利用这个漏洞使Squid服务崩溃。

供应商报告远程用户可以发送特殊构建的把'number of caches'字段设置为1-32之外值的WCCP_I_SEE_YOU包,并伪造地址,如果Squid启用的情况下,Squid就会崩溃。

<*来源:Squid (squidsecurity@hushmail.com)
 
  链接:http://www.securitytracker.com/alerts/2005/Jan/1012882.html
*>

建议:
--------------------------------------------------------------------------------
厂商补丁:

Squid
-----
目前厂商已经发布了升级补丁以修复这个安全问题,请到厂商的主页下载:

http://www.squid-cache.org/Versions/v2/2.5/bugs/squid-2.5.STABLE7-wccp_denial_of_service.patch


文章录入:wuyongjian    责任编辑:wuyongjian 
  • 上一篇文章:

  • 下一篇文章:
  • 【字体: 】【发表评论】【加入收藏】【告诉好友】【打印此文】【关闭窗口
    最 新 热 门
    相 关 文 章
    Quidway R2501路由器配置
    华为3Com公司Quidway AR
    一个struts+sql server得
    创意无限!GUI奥运再评出
    利用HttpRequest登录到某
    MySQL 安装与使用
    使用SQL存储过程要特别注
    UPDATE注射(mysql+php)的
    亿恩免费留言薄MSSQL版存
    Postfix + Cyrus-IMAP +
     
      网友评论:(只显示最新10条。评论内容只代表网友观点,与本站立场无关!)
    Copyright© ITZS.NET All Rights Reserved
    QQ:272895858   ICP备案编号:吉ICP备07000044号
    IT知识网 站长:博浪