标题:
Tor 不确定的ControlPort "torrc"重写
[打印本页]
作者:
pioneer
时间:
2007-8-4 11:23
标题:
Tor 不确定的ControlPort "torrc"重写
来源
secunia.com
软件名
Tor 0.1.2.x
描述
这可被恶意用来绕过安全限制。由于ControlPort中不确定的错误,包括多个连接和丢失授权。这可被恶意用来例如修改使用户匿名的"torrc"文件.
V0.1.2.16之前的版本已经报告过
成功利用需要 ControlPort可用
解决方案
升级到V0.1.2.16
https://tor.eff.org/download.html
欢迎光临 微点交流论坛 (http://bbs.micropoint.com.cn/)
bbs.micropoint.com.cn