FrameworkService.exe远程拒绝服务漏洞
作者: 绿盟科技, 出处:IT专家网, 责任编辑: 韩博颖,
2008-04-11 10:15
ePO中所使用的McAfee框架服务中存在安全漏洞,如果远程攻击者向该服务的默认8081/TCP端口发送了特制请求的话,就可能触发内存破坏,导致服务崩溃。
受影响系统:
McAfee ePolicy Orchestrator 4.0
McAfee ePolicy Orchestrator 3.6.x
McAfee CMA 3.6.0
McAfee ProtectionPilot 1.5.0
描述:
BUGTRAQ ID: 28573
McAfee ePolicy Orchestrator(ePO)是一种业界领先的系统安全管理解决方案,能够帮助企业有效抵御各种恶意威胁和攻击。
ePO中所使用的McAfee框架服务(FrameworkService.exe)中存在安全漏洞,如果远程攻击者向该服务的默认8081/TCP端口发送了特制请求的话,就可能触发内存破坏,导致服务崩溃。
测试方法:
警 告
以下程序(方法)可能带有攻击性,仅供安全研究与教学之用。使用者风险自负!
建议:
临时解决方法:
如果您不能立刻安装补丁或者升级,NSFOCUS建议您采取以下措施以降低威胁:
* 启用Accept connections only from IP addresses listed in the site list选项。
厂商补丁:
McAfee
- 本文关键词:

