重点关注
漏洞公告
恶意代码
Denicomp REXECD/RSHD 拒绝服务漏洞 (APP,缺陷)
时间:2001-05-14
涉及程序: Denicomp REXECD/RSHD 详细: 发送超长字符串导致 Denicomp REXECD/RSHD 拒绝服务漏洞 Denicomp REXECD/RSHD (http://www.denicomp.com )是运行于 WINDWOS 下,能为 WINDOWS 用户提供 rcp,rsh.rexec 命令的应用软件。发现它存在拒绝服务漏洞,当攻击者发送约 4300 个左右字符的请求到 REXEC 或 RSH 守护进程监听的端口时,能导致该服务停止响应。只有通过重启,该服务器才能恢复正常。 受影响系统 WINNT/WIN2K: Denicomp Winsock RSHD/NT v2.18.00 (Intel) Denicomp Winsock RSHD/NT v2.17.07 (DEC Alpha) Denicomp Winsock REXECD/NT v1.05.00 (Intel) Denicomp Winsock REXECD/NT v1.04.08 (DEC Alpha) Win95/98/ME: Denicomp Winsock RSHD/95 v2.18.03 Denicomp Winsock REXECD/95 v1.00.02 估计早期版本也受影响 解决方案: 供应商将在短期内推出升级版本