Microsoft Windows SMB svcctl MSRPC 介面 SCM 服務列舉

medium Nessus Plugin ID 18602

概要

The remote host allows null session event log reading.

說明

攻擊者可以連線至 \srvsvc 管道,並繫結至事件記錄服務 EventLog(),藉此匿名讀取遠端 Windows 2000 主機的事件記錄檔。

攻擊者可能使用此瑕疵匿名讀取遠端主機的系統記錄檔。由於系統記錄檔通常含有寶貴的資訊,攻擊者可能會用來針對遠端主機執行更強力的攻擊。

解決方案

Install the Update Rollup Package 1 (URP1) for Windows 2000 SP4 or set the value RestrictGuestAccess on the Applications and System logs.

另請參閱

https://seclists.org/fulldisclosure/2005/Jul/135

Plugin 詳細資訊

嚴重性: Medium

ID: 18602

檔案名稱: smb_event_log_null_session.nasl

版本: 1.20

類型: local

代理程式: windows

系列: Windows

已發布: 2005/7/5

已更新: 2020/9/21

支援的感應器: Nessus Agent, Nessus

風險資訊

VPR

風險因素: Low

分數: 3.4

CVSS v2

風險因素: Medium

基本分數: 5

時間分數: 3.7

媒介: CVSS2#AV:N/AC:L/Au:N/C:P/I:N/A:N

弱點資訊

CPE: cpe:/o:microsoft:windows

必要的 KB 項目: SMB/name, SMB/login, SMB/password, SMB/transport

可輕鬆利用: No known exploits are available

弱點發布日期: 2005/7/7

參考資訊

CVE: CVE-2005-2150

BID: 14093, 14178