賽迪網 > IT技術 網路安全 > 病毒漏洞播報
  IT資訊搜索
 
IT產品搜索
[程式開發][網管世界][網路安全][數據庫技術]
[作業系統][嘉賓聊天·線上訪談][活動集錦]
[精彩專題][Symantec專區][訂閱IT技術週刊]
[開發論壇][網管論壇][安全論壇][數據庫論壇]
[作業系統論壇][Sybase專區][IBM dW技術專區]
[病毒求助][病毒與漏洞播報][文檔·源碼下載]

Wireshark 1.0.1版本修復多個安全漏洞

發佈時間:2008.07.04 04:43     來源:賽迪網    作者:kaduo

【綠盟科技授權,賽迪發佈,謝絕任何網站轉載,違者,賽迪網將保留追究其法律責任的權利!】

【賽迪網-IT技術報道】Wireshark之前名為Ethereal,是一款非常流行的網路協議分析工具。Wireshark的1.0.1之前版本解析惡意網路報文時存在多個安全漏洞,可能允許攻擊者讀取敏感資訊或導致拒絕服務。

發佈日期:2008-06-30

更新日期:2008-07-02

受影響系統:

Wireshark Wireshark 0.9.5 - 1.0.0

描述:

----------------------------------------------------------------------------

BUGTRAQ ID: 30020

Wireshark之前名為Ethereal,是一款非常流行的網路協議分析工具。

Wireshark的1.0.1之前版本解析惡意網路報文時存在多個安全漏洞,可能允許攻擊者讀取敏感資訊或導致拒絕服務。

1) GSM SMS協議解析模組中的漏洞可能導致崩潰。

2) PANA和KISMET協議解析模組中的漏洞可能導致Wireshark退出。

3) RTMPT協議解析模組中的釋放後使用漏洞可能導致崩潰。

4) RMI協議解析模組中的漏洞可能導致洩露系統記憶體。

5) syslog協議解析模組中的漏洞可能允許通過不完整的SS7 MSU syslog封裝報文導致崩潰。

<*來源:Luke Kenneth Casson Leighton (lkcl@lkcl.net)

Gerald Combs (gerald@wireshark.org)

鏈結:http://secunia.com/advisories/30886/

http://www.wireshark.org/security/wnpa-sec-2008-03.html

*>

建議:

----------------------------------------------------------------------------

臨時解決方法:

禁用GSM SMS、PANA、KISMET、RTMPT和RMI協議解析模組:

從功能表選擇Analyze→Enabled Protocols

清除選擇GSM SMS、PANA、Kismet、RTMPT和RMI

點擊Save,然後點擊OK

廠商補丁:

Wireshark

---------

目前廠商已經發佈了升級補丁以修復這個安全問題,請到廠商的主頁下載:

http://www.wireshark.org/download/src/wireshark-1.0.1.tar.gz

(責任編輯:董建偉)


[ 發表評論 ] 字體[  ] [ 列印 ] [ 進入博客 ] [ 進入論壇 ]  [ 推薦給朋友 ]
  相關文章
· Sun Java系統訪問管理器遠程代碼執行漏洞 (07-02) · Mac OS X系統2008-004更新修復多個安全漏洞 (07-02)
· Flash漏洞最新疫情:一週感染近190萬用戶 (07-01) · UUSee網路電視2008升級控件漏洞被木馬利用 (07-01)
· Mozilla Firefox 3存在遠程命令執行漏洞 (07-01) · Sun Solaris snmpXdmid遠程拒絕服務漏洞 (07-01)
· 機器狗利用Flash漏洞 瞄準虛擬化伺服器 (07-01) · 安全專家:IE 6新缺陷可觸發跨站點腳本攻擊 (06-30)
· 微軟IE缺少必要屬性 對惡意站點存在安全漏洞 (06-30) · 反垃圾郵件企業網關PARAMS參數跨站腳本漏洞 (06-30)
  客戶需求反饋表
* 姓  名:
更多資料  了解方案  認識廠商
* 單位名稱:
* 聯繫電話:
* 電子郵件:
  賽迪推薦  
  手機·資費 ·新品·導購·評測·手機資費·寬帶
手機搜索  諾基亞 N73 MOTO Z6
  IT產品 ·筆記本·臺式機·伺服器·列印·投影
IT產品搜索 
  IT技術 ·開發·網管·安全·數據庫·作業系統
  資訊化 ·熱點·專題·訪談·週刊·方案案例
· 移動資訊化市場方興未艾 企業呼喚標準出臺
· 如何把握企業價值差異 避免CRM與SCM脫節
· 齊看四大廠商的SaaS動態 ERP案例分析
· 通方期貨CRM解決方案 方正電子公文系統
  IT博客 ·曾劍秋·項立剛·Java學習·網管
  IT技術論壇 ·開發·網管·安全·數據庫·系統