当前位置:>> 首页 >> 系统漏洞>> 正文

Sun Java系统目录代理服务器远程非授权访问漏洞

2008-4-30 16:25:04       www.jiangmin.com      消息出自: 江民科技        【

   受影响系统:
Sun Java System Directory Server 6.2
Sun Java System Directory Server 6.1
Sun Java System Directory Server 6.0

不受影响系统:
Sun Java System Directory Server 6.3

描述:
Sun Java系统目录服务器是Java企业系统的一个组件,为企业管理大量用户信息提供用户管理基础架构。

Sun Java系统目录代理服务器错误的基于bind-dn标准对连接进行分类,导致应用了错误的策略,成功利用这个漏洞可能允许远程非特权用户获得对服务器的非授权管理访问。

厂商补丁:
Sun已经为此发布了一个安全公告(Sun-Alert-235381)以及相应补丁:

链接:http://sunsolve.sun.com/search/printfriendly.do?assetkey=1-66-235381-1

⊙重大新闻
      ● 江民开展杀毒升级风暴 让利2000万推升级版套装
      ● 江民参加VB100反病毒大会 KV2008受国际专家认可
      ● 国产杀毒软件在不断挑战中前行 技术又获重大突破
      ● 突破两大世界性反病毒难题 江民KV2008正式发布
      ● 江民国内首家通过英国checkmark四项反病毒认证
      ● 江民发布07年上半年计算机病毒疫情报告及十大病毒
⊙相关产品  

单机版
 下载版
江民密保
网络版
江民防火墙
数据恢复

  江民杀毒软件KV2008