很多運維人員都在用PCAnywhere。確實,很方便的遠程管理軟件。不過好用的東西往往也是黑客們重點攻擊的目標,前些日子,PCAnywher12的幾個版本爆出了免驗證的遠程溢出漏洞,可讓未授權的人員取得服務器的管理員權限。
該漏洞在2011年8月由安全研究人員發現,主要問題位于awhost32這個組件,它會在處理接入連接時被攻擊從而執行惡意代碼。
欲知詳情請訪問:
http://www.symantec.com/business/support/index?page=content&id=TECH179526
直接下載地址:
http://www.symantec.com/business/support/resources/sites/BUSINESS/content/live/
TECHNICAL_SOLUTION/179000/TECH179526/en_US/PCAnywhere_12.x_Tech179526.MSI
請各位PCAnywhere用戶盡快打上補丁。