漏洞播报
IBM Lotus Sametime StMux.exe服务栈漏洞
[时间:2008-05-26 11:51 am | 编辑:mu ]

  Lotus Sametime是IBM推出的统一商务协作平台,集成了即时消息与Web会议、语音通讯、移动设备等服务。Lotus Sametime中默认监听于TCP 1533端口上的Community Services Multiplexer(StMux.exe)服务没有正确地处理超长的URL,通过HTTP与Sametime服务器创建了连接的远程攻击者可以向sscanf()函数提交恶意HTTP请求触发栈溢出,导致执行任意代码。

  发布日期:2008-05-21

  更新日期:2008-05-22

  受影响系统:

  IBM Lotus Sametime 8.0

  IBM Lotus Sametime 7.5.1

  IBM Lotus Sametime 7.5

  IBM Lotus Sametime 7.0

  描述:

  BUGTRAQ ID: 29328

  Lotus Sametime是IBM推出的统一商务协作平台,集成了即时消息与Web会议、语音通讯、移动设备等服务。

  Lotus Sametime中默认监听于TCP 1533端口上的Community Services Multiplexer(StMux.exe)服务没有正确地处理超长的URL,通过HTTP与Sametime服务器创建了连接的远程攻击者可以向sscanf()函数提交恶意HTTP请求触发栈溢出,导致执行任意代码。

  厂商补丁:

  目前IBM已经发布了升级补丁以修复这个安全问题,请到厂商的主页下载:

  http://www.ibm.com/eserver/support/fixes/fixcentral/swg/quickorder?brandid=2&productid=Lotus%20Sametime&fixes=ST-7.5.1.1-Windows-ICAE-7DPP83

产品咨询与帮助请前往 毒霸客服专区>> 网友评论  
暂无评论
  • 匿名发表 昵称:
  •  邮箱:
  •  验证码:
前往毒霸产品下载页,体验2008版最新安全技术