搜索 社区服务 统计排行 帮助
  • 1850阅读
  • 22回复

[新闻]EMULE出现重大漏洞!!

楼层直达
级别: 新手上路
注册时间:
2002-10-22
在线时间:
0小时
发帖:
285
eMule DecodeBase16 Remote Buffer Overflow Exploit Code


Summary
As was reported in a previous article, a remote buffer overflow vulnerability exists in eMule which could lead to arbitrary code execution. The following is an exploit code that can be used to test your version for the mentioned vulnerability.


Details
Vulnerable Systems:
* eMule version 0.42d and prior

Immune Systems:
* eMule version 0.42e

请大家赶快升级到0.42e版,www.skycn.com 有下载

Love ,day after tomorrow I wish you knew
I'm still in love,but you're gone
And now my heart is breaking
Love day after tomorrow I need you back
My heart is waiting for your love
L.O.V.E one more day.
级别: 光明使者
注册时间:
2001-11-21
在线时间:
7小时
发帖:
11520
只看该作者 22楼 发表于: 2004-04-24
引用
最初由 Ai-Fatima 发布
Serv-U 5.0.0.9

Features:
修正了性能计数器中的 bug,“总传送 KB”的值是错误的
修正了对某些路径进行路径解析可能导致崩溃的 bug
添加了 ODBC 重新连接以防止服务器启动就发生的连接失败
改换了注册序号结构,在更新时期当最后一个主要的版本发行后,注册序号仍然是有效的
向 Borland C++ Builder v6 转移代码
修正了很多导致崩溃的管理 bug
修正了 Daemon 目录列表代码导致崩溃和 Daemon 退出时的崩溃的 bug
改变了 MDTM 命令,使得它不仅能够修改文件,也同样修改目录的日期时间。
添加了 SSCN 命令
添加了管理程序更好的崩溃日志方式,日志会记录到文件 ServUCrashReport.elf 中


SERV-U什麼時候能支援園整的繁體路徑和檔名啊
越做越倒退壓.2.5都沒這個毛病:(

pzf
级别: 侠客
注册时间:
2003-04-20
在线时间:
0小时
发帖:
383
只看该作者 21楼 发表于: 2004-04-24
引用
最初由 乐乐狗 发布
Serv-U导致崩溃我好象没遇到过啊


导致崩溃?? 无声无息拿到系统权限

[[CHN][edtoon][TLF]eric]
级别: 新手上路
注册时间:
2003-10-16
在线时间:
0小时
发帖:
198
只看该作者 20楼 发表于: 2004-04-24
反正不用IRC和WEB就应该没什么问题的吧??
级别: 小荷初露
注册时间:
2004-04-24
在线时间:
0小时
发帖:
253
只看该作者 19楼 发表于: 2004-04-24
引用
最初由 xc_830411 发布
我都吾用!更加无问题啦

厉害,佩服啊~~呵呵~~
级别: 圣骑士
注册时间:
2004-04-20
在线时间:
0小时
发帖:
2351
只看该作者 18楼 发表于: 2004-04-24
有解决方法吗?我刚装EM v0.42e~~~~~~~晕啊!
级别: 新手上路
注册时间:
2003-06-21
在线时间:
0小时
发帖:
211
只看该作者 17楼 发表于: 2004-04-23
我的EM还是V0.28a的呢!

没见过还有这种老古董吧!

复古复古!(要是把0.26拿出来会不会更复古一些)

天下无本事 庸人之扰自
燃世[EDTOON][DMHY][CHN]
级别: 风云使者
注册时间:
2002-12-01
在线时间:
0小时
发帖:
6802
只看该作者 16楼 发表于: 2004-04-23
我还是用的3.0,该没什么问题吧
级别: 侠客
注册时间:
2003-05-05
在线时间:
0小时
发帖:
368
只看该作者 15楼 发表于: 2004-04-23
我的还是5.0.0.4呢

快去升..

怎么说EMULE的漏洞说到了serv _ U.

真是神奇.


want to===>> 想做D乜也乜也.
be able to ===>> 能够做D乜也乜也.
may===>> 可以做D乜也乜也.
had better ===>> 最好做D乜也乜也.
desire ===>> 欲望.
touch ===>> 触摸.
stand ===>> 企起身.
insert ===>> 插入.
级别: 新手上路
注册时间:
2002-12-27
在线时间:
0小时
发帖:
136
只看该作者 14楼 发表于: 2004-04-23
引用
最初由 dayinxia 发布
哦````还好我都不开那些用不到的东西的
Serv-U我已经升到5.0.0.9了
现在还是很稳定的

5.0.0.6以前版本都存在list -l的缓冲区漏洞,可以直接获得系统权限,进而控制机器

咔咔,估计开ftp的用不到这个功能,hackers、crackers倒是很用得到这个功能
级别: 圣骑士
注册时间:
2002-10-28
在线时间:
5小时
发帖:
1706
只看该作者 13楼 发表于: 2004-04-22
哦````还好我都不开那些用不到的东西的
Serv-U我已经升到5.0.0.9了
现在还是很稳定的
级别: 精灵王
注册时间:
2002-10-24
在线时间:
0小时
发帖:
3232
只看该作者 12楼 发表于: 2004-04-22
引用
最初由 Ai-Fatima 发布
Serv-U 5.0.0.9

Features:
修正了性能计数器中的 bug,“总传送 KB”的值是错误的
修正了对某些路径进行路径解析可能导致崩溃的 bug
添加了 ODBC 重新连接以防止服务器启动就发生的连接失败
改换了注册序号结构,在更新时期当最后一个主要的版本发行后,注册序号仍然是有效的
向 Borland C++ Builder v6 转移代码
修正了很多导致崩溃的管理 bug
修正了 Daemon 目录列表代码导致崩溃和 Daemon 退出时的崩溃的 bug
改变了 MDTM 命令,使得它不仅能够修改文件,也同样修改目录的日期时间。
添加了 SSCN 命令
添加了管理程序更好的崩溃日志方式,日志会记录到文件 ServUCrashReport.elf 中

刚才看了一下,发现我用的还是4.2,这个已经更新了么?还好不知道:D


keiwo.3322.org list/list
级别: 工作组
注册时间:
2003-10-25
在线时间:
0小时
发帖:
701
只看该作者 11楼 发表于: 2004-04-22
Serv-U导致崩溃我好象没遇到过啊

I am in control and I make the rules.
I am the game and I am that damn god.
级别: 圣骑士
注册时间:
2003-10-15
在线时间:
51小时
发帖:
1345
只看该作者 10楼 发表于: 2004-04-22
Serv-U 5.0.0.9

Features:
修正了性能计数器中的 bug,“总传送 KB”的值是错误的
修正了对某些路径进行路径解析可能导致崩溃的 bug
添加了 ODBC 重新连接以防止服务器启动就发生的连接失败
改换了注册序号结构,在更新时期当最后一个主要的版本发行后,注册序号仍然是有效的
向 Borland C++ Builder v6 转移代码
修正了很多导致崩溃的管理 bug
修正了 Daemon 目录列表代码导致崩溃和 Daemon 退出时的崩溃的 bug
改变了 MDTM 命令,使得它不仅能够修改文件,也同样修改目录的日期时间。
添加了 SSCN 命令
添加了管理程序更好的崩溃日志方式,日志会记录到文件 ServUCrashReport.elf 中
级别: 骑士
注册时间:
2003-02-19
在线时间:
0小时
发帖:
808
只看该作者 9楼 发表于: 2004-04-22
對ㄚ對ㄚ,我也想知到serv-u有啥漏洞ㄚ~~~

戰爭是為了保護自己,不戰爭沒辦法保護自己的話,只有戰爭.....
快速回复

限150 字节
上一个 下一个