Ophcrack不安全库加载漏洞


发布日期:2014-01-08
更新日期:2014-01-12

受影响系统:
ophcrack ophcrack 3.6.0
描述:
--------------------------------------------------------------------------------
Ophcrack是基于彩虹表的Windows密码破解软件。

Ophcrack 3.6.0及其他版本加载库 (例如quserex.dll) 的方式不安全,通过诱使用户打开远程 WebDAV 或 SMB 共享上的文件,远程攻击者可利用此漏洞加载任意库。

<*来源:Osanda Malith Jayathissa
 
  链接:http://secunia.com/advisories/56284/
*>

建议:
--------------------------------------------------------------------------------
厂商补丁:

ophcrack
--------
目前厂商还没有提供补丁或者升级程序,我们建议使用此软件的用户随时关注厂商的主页以获取最新版本:

http://ophcrack.sourceforge.net/
参考:
http://packetstormsecurity.com/files/124645/Ophcrack-3.6-DLL-Hijacking.html

相关内容

    暂无相关文章