首页 新闻 安徽 体育 财经 黄梅 旅游 军事 娱乐 法治 教育 伊人 健康
繁体中文
 IT 彩信 读书 汽车 演艺 音乐 徽商 书库 邮件 论坛 贺卡 相册 交友
简体中文
精彩图库 业界动态 观察分析 手机数码 电脑教室 软件下载 游戏人间 本地市场
精彩推荐
v金正副总经理被拘留审查 与万平案有牵连
v波导汽车制造悬念追踪
v空调节能标准明年3月启用 建议半年后再买
v高清碟机标准之争爆发割喉战 测试结果将公布
v开辟折叠之路--诺基亚全新7270手机图片赏
v刀锋战士传人--诺基亚全新7260手机全解析
精彩图片
  您当前的位置:IT地带 > 业界动态 > 病毒安全 正文
Sun ONE应用服务器软件发现安全漏洞

赛迪网  2003-03-17 15:30

  Stake公司的安全专家称,与Sun微系统公司的开放网络环境(ONE)应用服务器一起销售的一个模块存在安全漏洞。外部黑客可以利用这个安全漏洞控制网络服务器的运行。这个安全漏洞在连接器模块中。该模块是把Sun ONE网络服务器软件与应用程序结合在一起的NSAPI(网景服务器应用程序编程接口)插件。

  总部设在马萨诸塞州剑桥的Stake公司3月13日表示,这个模块在处理发来的HTTP申请中超长的URL网络地址时,会出现堆栈缓存溢出的问题。

  这个安全漏洞影响Sun ONE应用服务器软件6.0和6.5版。Stake公司表示,目前有6.5版本软件的补丁,详细信息和补丁建议网址:http://www.stake.com/research/advisories/2003/a031303-1.txt但是没有6.0版本的补丁。不过,用户可以采取如下措施,防止这种安全漏洞出现问题。1.编写一个NSAPI模块检查HTTP申请中URL的长度。

  2.终止Sun ONE网络服务器前端设备中的SSL进程,安装一个入侵探测系统传感器来监视清晰文本的通信。

  3.关闭反向代理服务器的SSL进程。反向代理服务器是对所有的HTTP申请文件头进行数据合法性验证的。

编辑: --
 ∷【相 关 报 道】∷
-索尼的IC卡读/写器软件发现安全漏洞   03-03-15 21:02
-Windows漏洞太多 架起网络安全的防线   03-03-15 19:49
-大量漏洞充斥网络电话协议易引发攻击   03-03-16 07:47
-Flash 6存在漏洞 黑客可运行软件代码   03-03-16 07:52
-Snort有漏洞 黑客可绕过入侵探测功能   03-03-16 08:17
-Macromedia Flash漏洞令全球PC陷危机   03-03-16 08:20
-发现数个Oracle服务器漏洞尽快打补丁   03-03-16 08:22
-WinME发现严重漏洞 黑客可能运行软件   03-03-16 08:25
 

中国安徽在线网站(中安在线)版权所有 未经允许 请勿复制或镜像
皖ICP证 030106号