VMware产品存在权限提升拒绝服务安全漏洞
所属分类:
网络安全 / 漏洞分析
阅读数:
137
收藏 0赞 0分享
受影响系统:
VMWare Workstation 6.x
VMWare Workstation 5.x
VMWare ACE 2.x
VMWare ACE 1.x
VMWare Player 2.x
VMWare Player 1.x
VMWare Fusion 1.x
不受影响系统:
VMWare Workstation 6.0.3
VMWare Workstation 5.5.5
VMWare ACE 2.0.3
VMWare ACE 1.0.5
VMWare Player 2.0.3
VMWare Player 1.0.6
VMWare Fusion 1.1.1
描述:
--------------------------------------------------------------------------------
BUGTRAQ ID: 28289
CVE(CAN) ID: CVE-2007-5618,CVE-2008-1364,CVE-2008-1340
VMWare是一款虚拟PC软件,允许在一台机器上同时运行两个或多个Windows、DOS、LINUX系统。
VMWare产品中存在多个安全漏洞,允许恶意的本地用户获得权限提升或导致拒绝服务。
在Windows 2000上运行的VMware产品产品可能错误的注册某些服务,允许用户获得权限提升。
运行在主机上的DHCP服务中存在拒绝服务漏洞;虚拟机通讯接口(VMCI)中存在内存破坏漏洞,如果对该接口执行了特殊的调用的话,就会耗尽内存,导致拒绝服务。
<*来源:Ray Hicken
Martin O'Neal (bugtraq@corsaire.com)
链接:http://secunia.com/advisories/29413/
http://marc.info/?l=bugtraq&m=120585607602232&w=2
*>
建议:
--------------------------------------------------------------------------------
厂商补丁:
VMWare
------
目前厂商已经发布了升级补丁以修复这个安全问题,请到厂商的主页下载:
www.vmware.com/download/ws/
www.vmware.com/download/ws/ws5.html
www.vmware.com/download/ace/
www.vmware.com/download/fusion/
www.vmware.com/download/player/
DEDECMS任意修改文章漏洞(exp)
这个漏洞不足以得到马儿 但能修改任何文章 也算是一个严重的漏洞!
废话不说
经典对白 看代码!
membersoft_edit.php
01if(empty($dopost)) //如果这里是空也就是直接访问这个文件
02{
03 //读取归档信息
收藏 0赞 0分享
eWebeditor漏洞的修补
漏洞原理 漏洞的利用原理很简单,请看Upload.asp文件: 任何情况下都不允许上传asp脚本文件 sAllowExt = Replace(UCase(sAllowExt), "ASP", "") 修补方法:用以下语句
收藏 0赞 0分享
发掘MaosinCMS网站系统漏洞与测试
最近的动易CMS漏洞可以说着实火了一把,本文写的CMS虽然没有动易功能强大,但同样存在注入漏洞。这种漏洞用工具是扫不到的,可以说注入已经由显式转为隐式了,必须查看源代码才有可能发现潜在的漏洞。
适合读者:入侵爱好者前置知识:无发掘MaosinCMS网站系统漏
收藏 0赞 0分享
关于bo-blog的安全隐患
bo-blog是一款外观好看,而且当前流行的个人博客系统,在很多下载站你都可以找到这套程序,而且甚至有很多安全界的人都使用着这套php+txt的程序,但是这套程序里有些安全隐患,可能会被人利用去做一些破坏。
首先开门见山,我们说说它的绝对路径暴露问题.......
收藏 0赞 0分享
野草weedcmsV5.2.1 任意删除文件漏洞
member.php
if($action=='edit_member_ok'){ //member.php?action=edit_member_ok
check_request(); //检查来路
if(!check_login()){ //检测是否登录会员
收藏 0赞 0分享
EimsCms v5.0 XSS+CSRF获取Shell方法
影响版本:EimsCms v5.0
官方网站:http://www.eimscms.com/
漏洞类型:跨站XSS
漏洞描述:未对Book.asp邮箱等处进行符号转义,导致XSS跨站执行漏洞。
------GetShell-----
[1] 在Book.a
收藏 0赞 0分享
动易4.03上传漏洞
动易4.03上传漏洞。2005-1-10 就出来了,一直没有公布。
看黑客防线的攻关第3关用的是动易所有公布出来了。
影响版本: 动易4.03
上面的是动易的上传代码,从上面分析,我们可以看到,它明显存在着上传漏洞。重要的漏洞代
码在于这一句
FileEx
收藏 0赞 0分享
利用%5c绕过验证
说到%5c,你是不是想起了当前流行的那个%5c暴库漏洞,呵呵,本文就是对%5c利用的探索(呵呵,当然有我提出的新东东,或许对你有帮助哦^_^)。 好,我们先追根溯源,找到那个漏洞的老底。看看绿盟2001年的漏洞公告:_bug&do=view&bug_id=
收藏 0赞 0分享
DISCUZ X1.5 本地文件包含漏洞
DISCUZX1.5 本地文件包含,当然是有条件的,就是使用文件作为缓存。
config_global.php
$_config['cache']['type'] = ‘file’;
function cachedata($cachenam
收藏 0赞 0分享
PHP在安全方面的另类应用
1.远程文件 PHP是一门具有丰富特性的语言,它提供了大量函数,使程序员能够方便地实现各种功能,远程文件就是一个很好的例子: 代码 $fp=@Fopen($url,"r") or die ("cannot open $url&q
收藏 0赞 0分享
查看更多