Sunway ForceControl WebServer缓冲区溢出漏洞


发布日期:2011-06-20
更新日期:2011-06-20

受影响系统:
sunwayland Sunway ForceControl 6.x
描述:
--------------------------------------------------------------------------------
Sunway pNetPower力控电力监控组态软件是北京三维力控推出的第一个针对电力行业的产品。

Sunway pNetPower在WebServer(httpsvr.exe)组件的实现上存在缓冲区溢出漏洞,恶意攻击者可利用此漏洞对受影响系统进行拒绝服务攻击。

此漏洞源于WebServer component (httpsvr.exe)组件中的错误,可通过特制的Web请求中的URL造成缓冲区溢出。

<*来源:Dillon Beresford
 
  链接:http://www.sunwayland.com.cn/news_info_.asp?Nid=3593
*>

建议:
--------------------------------------------------------------------------------
厂商补丁:

sunwayland
----------
目前厂商已经发布了升级补丁以修复这个安全问题,请到厂商的主页下载:

http://www.sunwayland.com.cn/

相关内容