当前位置: 首页 > 服务与支持 > 产品升级公告 > 安全漏洞公告

服务与支持Support

up.time Agent 缓冲区溢出漏洞

信息来源:Denis Andzakovic      发表日期:2013-04-01 15:45:00

up.time Agent是IT监控软件。

up.time Agent 5.0.1在处理"chk4" 命令时存在安全漏洞,攻击者通过特制的数据包利用此漏洞可造成栈缓冲区溢出,导致任意代码执行。

 

受影响系统:

uptimesoftware up.time Agent 5.0.1

 

解决办法:

厂商补丁:

 

uptimesoftware

--------------

目前厂商还没有提供补丁或者升级程序,我们建议使用此软件的用户随时关注厂商的主页以获取最新版本:

http://www.uptimesoftware.com/

http://www.security-assessment.com/files/documents/advisory/Up.Time%20Agent%205.0.1%20Stack%20Overflow.pdf

参考信息:

http://secunia.com/advisories/55790/