发布时间 :2000-02-28 00:00:00
修订时间 :2008-09-10 15:03:17

[原文]The Trend Micro OfficeScan client allows remote attackers to cause a denial of service by making 5 connections to port 12345, which raises CPU utilization to 100%.

[CNNVD]Trend Micro OfficeScan远程拒绝服务攻击漏洞(CNNVD-200002-082)

        Trend Micro OfficeScan是一种针对整个网段的分布式反病毒软件。安装过程中会提示是否采用WEB管理方式。如果选择采用WEB管理方式,OfficeScan客户端将侦听12345/TCP端口,用于定期接收病毒数据库更新或者来自OfficeScan管理端的命令。
        远程攻击者有好几种办法对Trend Micro OfficeScan进行拒绝服务攻击。
        向12345/TCP发送随机数据,tmlisten.exe的CPU占用率将高达100%,并引发一个Visual C++错误,最终导致机器崩溃。
        04: 远程卸载OfficeScan客户端
        06: 开始扫描
        07: 停止扫描

- CVSS (基础分值)

CVSS分值: 5 [中等(MEDIUM)]
机密性影响: NONE [对系统的机密性无影响]
完整性影响: NONE [不会对系统完整性产生影响]
可用性影响: PARTIAL [可能会导致性能下降或中断资源访问]
攻击复杂度: LOW [漏洞利用没有访问限制 ]
攻击向量: [--]
身份认证: NONE [漏洞利用无需身份认证]

- CPE (受影响的平台与产品)


- OVAL (用于检测的技术细节)


- 官方数据库链接
(官方数据源) MITRE
(官方数据源) NVD
(官方数据源) CNNVD

- 漏洞信息

Trend Micro OfficeScan远程拒绝服务攻击漏洞
中危 其他
2000-02-28 00:00:00 2005-10-20 00:00:00
- 公告与补丁

        Trend Micro

        Trend Micro OfficeScan Corporate Edition 3.0:
         Trend Micro Patch OfficeScan 3.0
         OfficeScan 3.0用户必须首先升级至OfficeScan 3.11,然后再打OfficeScan 3.13补丁。
         Trend Micro Upgrade OfficeScan 3.0
         OfficeScan 3.0用户为了打OfficeScan 3.13补丁必须先安装该软件包
        Trend Micro OfficeScan Corporate Edition 3.5:
         Trend Micro Patch OfficeScan 3.5
        Trend Micro OfficeScan Corporate Edition 3.11:
         Trend Micro Patch OfficeScan 3.11
         该补丁包将OfficeScan 3.11升级至OfficeScan 3.13
        Trend Micro OfficeScan Corporate Edition 3.13:
         Trend Micro Patch OfficeScan 3.13 Patch

