Libc實現中的漏洞威脅FTP服務器
作者: cross 日期: 2010-10-12 13:49
Quote: http://it.solidot.org/article.pl?sid=10/10/08/0333239&from=rss
H-online 報導 ,libc庫glob()函數實現中的一個漏洞可能會被用於遠程癱瘓FTP服務器。 很多FTP服务器允许匿名登录,因此都有可能成为拒绝服务攻击的受害者。很多FTP服務器允許匿名登錄,因此都有可能成為拒絕服務攻擊的受害者。 安全专家Maksymilian Arciemowicz 指出 ,甚至Adobe和HP的FTP服务器也受到了该漏洞的影响。安全專家Maksymilian Arciemowicz 指出 ,甚至Adobe和HP的FTP服務器也受到了該漏洞的影響。 问题存在于GLOB_LIMIT,glob()函数用它限制内存使用量,但实际上并没有起作用。 問題存在於GLOB_LIMIT,glob()函數用它限制內存使用量,但實際上並沒有起作用。 由于GLOB_LIMIT的无效,它可能导致系统主内存被耗光,使系统变得十分缓慢,停止响应,甚至崩溃。 由於GLOB_LIMIT的無效,它可能導致系統主內存被耗光,使系統變得十分緩慢,停止響應,甚至崩潰。
發表評論
上一篇
返回
下一篇
標籤:




將 Filezilla 2.x 站台資料匯入 Filezilla 3.x (2010-03-08 19:05)
ProFTPD + quota 限制空間使用 (2009-07-01 13:28)
使用 NetDrive 掛載 FTP 成為網路磁碟機 (2009-01-14 12:41)
FTP 用戶端軟體 FileZilla 初階安裝使用說明 (2008-06-20 21:27)
windows上免費小工具(續) zFTPServer 出 3 版了 (2008-06-13 23:17)
ncftp 上傳、刪除檔案 (2008-02-04 18:08)
ftp 伺服器 proftpd 的 xferlog.legacy 記錄說明 (2008-01-21 18:31)
FTP + Pure-FTPd (2006-11-14 14:55)
FTP 伺服器 - Proftpd (2006-11-14 14:54)