"Micro.Focus.GroupWise.Post.Office.Agent.Integer.Overflow"
- 特征库ID:
42905
- 漏洞级别:
critical
- CVE ID:
CVE-2016-5762
- 建议的动作:
drop
- 受影响的系统:
Windows,Linux,MacOS
- 协议:
tcp
攻击漏洞描述
这表示针对 Micro Focus GroupWise 中的堆溢出漏洞的攻击尝试。该漏洞是由于提交给邮局代理的用户名和密码验证不充分引起的。远程攻击者可以通过向目标服务器发送精心设计的 HTTP 请求并在 root 用户的安全上下文中执行任意代码来利用此漏洞。
影响范围
Micro Focus GroupWise 2014
Micro Focus GroupWise 2014 R2 SP1 and prior
可能带来的后果
系统被入侵:远程攻击者可以控制易受攻击的系统。
解决办法
升级到最新版本。 https://www.novell.com/support/kb/doc.php?id=7017975