BUGTRAQ ID: 33313 Sophos Anti-Virus是一款适用于多种操作系统的杀毒软件。 Sophos远程管理系统(RMS)所使用的第三方对象请求代理TAO中存在内存分配失败错误,如果远程攻击者发送了超大的GIOP消息的话,就可以触发异常,导致RMS路由器退出,需要依赖于Windows服务管理器才能重启服务。 Sophos Anti-Virus 7.x Sophos Anti-Virus 6.x Sophos Anti-Virus 4.x Sophos Remote Management System 3.0.8 临时解决方法: * 在防火墙阻断RMS IIOP端口(默认为8193)。 厂商补丁: Sophos ------ 目前厂商已经发布了升级补丁以修复这个安全问题,请到厂商的主页下载: <a href=http://www.sophos.com/ target=_blank rel=external nofollow>http://www.sophos.com/</a>
BUGTRAQ ID: 33313 Sophos Anti-Virus是一款适用于多种操作系统的杀毒软件。 Sophos远程管理系统(RMS)所使用的第三方对象请求代理TAO中存在内存分配失败错误,如果远程攻击者发送了超大的GIOP消息的话,就可以触发异常,导致RMS路由器退出,需要依赖于Windows服务管理器才能重启服务。 Sophos Anti-Virus 7.x Sophos Anti-Virus 6.x Sophos Anti-Virus 4.x Sophos Remote Management System 3.0.8 临时解决方法: * 在防火墙阻断RMS IIOP端口(默认为8193)。 厂商补丁: Sophos ------ 目前厂商已经发布了升级补丁以修复这个安全问题,请到厂商的主页下载: <a href=http://www.sophos.com/ target=_blank rel=external nofollow>http://www.sophos.com/</a>