Ophcrack不安全库加载漏洞
Ophcrack不安全库加载漏洞
发布日期:2014-01-08
更新日期:2014-01-12
受影响系统:
ophcrack ophcrack 3.6.0
描述:
--------------------------------------------------------------------------------
Ophcrack是基于彩虹表的Windows密码破解软件。
Ophcrack 3.6.0及其他版本加载库 (例如quserex.dll) 的方式不安全,通过诱使用户打开远程 WebDAV 或 SMB 共享上的文件,远程攻击者可利用此漏洞加载任意库。
<*来源:Osanda Malith Jayathissa
链接:http://secunia.com/advisories/56284/
*>
建议:
--------------------------------------------------------------------------------
厂商补丁:
ophcrack
--------
目前厂商还没有提供补丁或者升级程序,我们建议使用此软件的用户随时关注厂商的主页以获取最新版本:
http://ophcrack.sourceforge.net/
参考:
http://packetstormsecurity.com/files/124645/Ophcrack-3.6-DLL-Hijacking.html
评论暂时关闭