时间:2021-05-23
受影响系统:
Symantec Altiris Deployment Solution 6.8.x
不受影响系统:
Symantec Altiris Deployment Solution 6.9.164
描述:
--------------------------------------------------------------------------------
BUGTRAQ ID: 28707Symantec Altiris Deployment Solution是自动化的操作系统部署解决方案,用于从统一的位置部署和管理服务器、桌面和笔记本等。Symantec Altiris Deployment Solution的AClient.exe进程在内存中以明文存储AClient口令,恶意的本地用户可以通过dump AClient.exe进程内存检索本地代理管理接口的口令。<*来源:Mazin Faour
链接:http://secunia.com/advisories/29771/
http://securityresponse.symantec.com/avcenter/security/Content/2008.04.10.html
*>建议:
--------------------------------------------------------------------------------
厂商补丁:Symantec
--------
目前厂商已经发布了升级补丁以修复这个安全问题,请到厂商的主页下载:http:///download.aspx
声明:本页内容来源网络,仅供用户参考;我单位不保证亦不表示资料全面及准确无误,也不保证亦不表示这些资料为最新信息,如因任何原因,本网内容或者用户因倚赖本网内容造成任何损失或损害,我单位将不会负任何法律责任。如涉及版权问题,请提交至online#300.cn邮箱联系删除。
Web服务器存在的主要漏洞包括物理路径泄露,CGI源代码泄露,目录遍历,执行任意命令,缓冲区溢出,拒绝服务,SQL注入,条件竞争和跨站脚本执行漏洞,和CGI漏洞
昨天,乌云漏洞平台爆料称,12306网站再现重大漏洞,超过13万用户的账号、密码、邮箱等被泄露出去。随后,经过查证,这次泄露并不是12306犯的错,而且1230
网站建设中安全漏洞有: 1、对系统用户口令保护不足,攻击者可以利用攻击工具,从网络上窃取合法的用户口令数据。 2、可以利用sql注入漏洞,可以获取数据库中的
网站风险评估。校内所有网站在上线前,必须通过扫描系统进行合规性与安全性检查,包括但不限于系统漏洞、中间件漏洞、Web漏洞、端口与弱口令扫描等。安全管理员通过漏洞
针对MySQL5.5和5.6版本的Riddle漏洞会经由中间人攻击泄露用户名密码信息。请尽快更新到5.7版本。Riddle漏洞存在于DBMSOracleMySQ