多家厂商SOAP服务未明请求远程拒绝服务攻击漏洞

漏洞信息详情

多家厂商SOAP服务未明请求远程拒绝服务攻击漏洞

漏洞简介

SOAP是简单对象访问协议,实现在多个供应商应用程序中。
多家厂商应用程序的SOAP实现存在未明漏洞,远程攻击者可以利用这个漏洞服务器进行拒绝服务攻击。
其中Sun Java System Application Server和Macromedia JRun,Macromedia ColdFusion/MX等均受此漏洞影响。目前没有详细漏洞细节提供。

漏洞公告

厂商补丁:
Macromedia
———-
目前厂商已经发布了升级补丁以修复这个安全问题,请到厂商的主页下载:

Macromedia Upgrade mpsb04-04.zip

http://download.macromedia.com/pub/security/mpsb04-04.zip” target=”_blank”>
http://download.macromedia.com/pub/security/mpsb04-04.zip
Sun

目前厂商已经发布了升级补丁以修复这个安全问题,请到厂商的主页下载:

Sun Upgrade Sun Java System Application Server 7 Update 3

http://wwws.sun.com/software/download/app_servers.html” target=”_blank”>
http://wwws.sun.com/software/download/app_servers.html

参考网址

来源: XF
名称: soap-array-dos(15473)
链接:http://xforce.iss.net/xforce/xfdb/15473

来源: BID
名称: 9877
链接:http://www.securityfocus.com/bid/9877

来源: SUNALERT
名称: 57517
链接:http://sunsolve.sun.com/search/document.do?assetkey=1-26-57517-1

来源: SECUNIA
名称: 11130
链接:http://secunia.com/advisories/11130

来源: BUGTRAQ
名称: 20040315 Multiple Vendor SOAP server array DoS
链接:http://marc.theaimsgroup.com/?l=bugtraq&m=107936690702515&w=2

来源: SUNALERT
名称: 201713
链接:http://sunsolve.sun.com/search/document.do?assetkey=1-66-201713-1

© 版权声明
THE END
喜欢就支持一下吧
点赞0 分享