| | 网站首页 | 资料中心 | 安盟论坛 | | |
![]() |
![]() |
| 您现在的位置: 安全联盟 >> 资料中心 >> 漏洞补丁 >> 文章正文 |
|
|||||
| 多个IDS产品全角/半角Unicode编码检测漏报漏洞 | |||||
作者:佚名 文章来源:本站原创 点击数: 更新时间:2007-5-21 ![]() |
|||||
|
Cisco IPS Check Point Software Web Intelligence IBM ISS Proventia 描述: -------------------------------------------------------------------------------- BUGTRAQ ID: 23980 Checkpoint Web Intelligence、IBM ISS Proventia、Cisco IPS都是流行的网络入侵检测/保护系统。 Checkpoint Web Intelligence、IBM ISS Proventia、Cisco IPS等多个入侵保护系统没能正确地处理特别的Unicode编码,远程攻击者可能利用此漏洞绕过IPS产品的攻击检测。 HTTP内容扫描系统中的预处理器可以解码各种类型的HTTP编码请求(如UTF编码)以进行攻击特征分析,但很多IDS产品中的各种HTTP内容扫描系统没有正确地扫描全角Unicode((%uff)编码通讯以进行分析、大小写转换和字符匹配。如果向有漏洞的设备发送了上述编码的HTTP通讯的话,就可以绕过内容扫描系统,执行各种网络攻击。 <*来源:Fatih Ozavci 建议: Check Point Software http://www.checkpoint.com Cisco http://www.cisco.com/warp/public/707/advisory.html IBM http://www.ers.ibm.com/ |
|||||
| 文章录入:admin 责任编辑:admin | |||||
| 【发表评论】【加入收藏】【告诉好友】【打印此文】【关闭窗口】 | |||||
| 友情链接 | ||||||||||||||
| | 设为首页 | 加入收藏 | 联系站长 | 友情链接 | 版权申明 | | |
![]() |
Copyright © 2006-2007 安全联盟, All Rights Reserved 站长:天 |