BUGTRAQ ID:30935
CVE ID:CVE-2008-3697
CNCVE ID:CNCVE-20083697
ISAPI是IIS功能扩展,Vmware在服务器产品中使用ISAPI扩展。
VMware使用的其中之一ISAPI处理恶意请求存在问题,远程攻击者可以利用漏洞对服务程序进行拒绝服务攻击。
发送畸形的请求,IIS可关闭,IIS 6.0可以自动重新启动,但是IIS 5.0在当启动类型设置为手动时不能自动启动。
VMWare Server 1.0.7 build 108231
VMWare Server 1.0.7
目前供应商已经提供升级程序,可联系供应商获得补丁信息:
<a href=http://lists.vmware.com/pipermail/security-announce/2008/000033.html target=_blank>http://lists.vmware.com/pipermail/security-announce/2008/000033.html</a>
暂无评论