Symantec Altiris Deployment Solution文件传输 验证握手竞争条件安全漏洞漏洞

CNNVD-ID编号 CNNVD-200909-137
CVE编号 CVE-2009-3109
发布时间 2009-08-26
更新时间 2009-09-09
漏洞类型 资料不足
漏洞来源 N/A
危险等级 超危
威胁类型 远程
厂 商 symantec

漏洞介绍

Symantec Altiris Deployment Solution是自动化的操作系统部署解决方案,用于从统一的位置部署和管理服务器、桌面和笔记本等。 Altiris Deployment Solution允许从服务器向部署的客户端传输文件。获得了网络访问且知道了为文件传输所分配端口的恶意用户可以通过连续多次连接到这个端口创造竞争条件,在合法客户端访问文件之前拦截这些文件的内容。成功攻击可能导致非授权的文件访问和/或部分的拒绝服务。

漏洞补丁

目前厂商已经发布了升级补丁以修复这个安全问题,请到厂商的主页下载: http://www.altiris.com/download.aspx

参考网址

受影响实体

信息来源