设 为 首 页
加 入 收 藏
联 系 我 们
推荐栏目 | Sniffer | Ethereal | IPV6 | IPTV | MPLS | TCP/IP | SNMP | WLAN | 中文RFC文档 | 编码交流 |
   

您现在的位置: 首页>>网络安全>>安全指南>>正文


CAM/CAFT 存在拒绝服务的漏洞

  描述:

  CA Message Queuing (CAM/CAFT)是一种集成于各种CA产品中的应用组件,提供消息存储转发机制的框架。

  CAM/CAFT实现上存在两个漏洞,远程攻击者可能利用这些漏洞对服务器进程执行拒绝服务攻击。

  第一个漏洞是由于服务器进程在4105端口上收到一个特殊构造的报文,第二个拒绝服务漏洞是则是由伪造的控制报文导致。

  受影响系统:

  Computer Associates Message Queuing < 1.11 Build 29_20

  Computer Associates Message Queuing < 1.07 Build 220_16

  厂商补丁:

  Computer Associates

  -------------------

  目前厂商已经发布了升级补丁以修复这个安全问题,请到厂商的主页下载:

  CAM v1.11 低于 Build 29_20

  http://supportconnectw.ca.com/public/ca_common_docs/camessagsecurity_cam111fixes.asp

  CAM v1.07 低于 Build 220_16

  http://supportconnectw.ca.com/public/ca_common_docs/camessagsecurity_cam107fixes.asp

  CAM v1.05

  http://supportconnectw.ca.com/public/ca_common_docs/camessagsecurity_cam107fixes.asp

 


版权所有 中国协议分析网 联系信箱:wayky#126.com(请把"#"改成"@")
Copyright (C) www.Cnpaf.Net 2004-2008  All Rights Reserved. [京ICP备05002225号]