Lucene search

K
seebugRootSSV:3949
HistorySep 01, 2008 - 12:00 a.m.

VMware ISAPI扩展远程拒绝服务漏洞

2008-09-0100:00:00
Root
www.seebug.org
57

0.146 Low

EPSS

Percentile

95.8%

BUGTRAQ ID:30935
CVE ID:CVE-2008-3697
CNCVE ID:CNCVE-20083697

ISAPI是IIS功能扩展,Vmware在服务器产品中使用ISAPI扩展。
VMware使用的其中之一ISAPI处理恶意请求存在问题,远程攻击者可以利用漏洞对服务程序进行拒绝服务攻击。
发送畸形的请求,IIS可关闭,IIS 6.0可以自动重新启动,但是IIS 5.0在当启动类型设置为手动时不能自动启动。

VMWare Server 1.0.7 build 108231
VMWare Server 1.0.7
目前供应商已经提供升级程序,可联系供应商获得补丁信息:
<a href=“http://lists.vmware.com/pipermail/security-announce/2008/000033.html” target=“_blank”>http://lists.vmware.com/pipermail/security-announce/2008/000033.html</a>