Amazon CloudWatch Agent < 1.247355 (GHSA-j8x2-2m5w-j939)

medium Nessus Plugin ID 191143

概要

遠端主機缺少安全性更新。

說明

遠端主機上安裝的 Amazon CloudWatch Agent 版本低於 1.247355。因此,會受到 GHSA-j8x2-2m5w-j939 公告中所提及的一個弱點影響。

- 在 v1.247354 (含) 及之前版本的 Amazon CloudWatch Agent for Windows (用於從 Amazon EC2 執行個體和內部部署伺服器收集指標和記錄的軟體) 中存在權限提升問題。若使用者觸發代理程式修復時,會開啟需要提供 SYSTEM 權限的快顯視窗。對受影響主機具有管理存取權的使用者可利用此弱點,建立新命令提示 (NT AUTHORITY\SYSTEM)。若要觸發此問題,第三方必須能夠存取受影響的主機並提升其權限,然後才能觸發代理程式修復處理程序。他們也必須能夠安裝觸發此問題所需的工具。此問題不會影響適用於 macOS 或 Linux 的 CloudWatch Agent。代理程式使用者應升級至 1.247355 版的 CloudWatch Agent 以解決此問題。沒有任何建議的因應措施。受影響的使用者必須更新已安裝的 CloudWatch Agent 版本才能解決此問題。(CVE-2022-23511)

請注意,Nessus 並未測試此問題,而是僅依據應用程式自我報告的版本號碼作出判斷。

解決方案

根據 GHSA-j8x2-2m5w-j939 中指定的指南升級 Amazon CloudWatch Agent。

Plugin 詳細資訊

嚴重性: Medium

ID: 191143

檔案名稱: amazon_cloudwatch_agent_GHSA-j8x2-2m5w-j939.nasl

版本: 1.0

類型: local

代理程式: windows

系列: Windows

已發布: 2024/2/29

已更新: 2024/2/29

支援的感應器: Nessus Agent, Nessus

風險資訊

VPR

風險因素: Medium

分數: 5.9

CVSS v2

風險因素: High

基本分數: 8.3

時間分數: 6.1

媒介: CVSS2#AV:N/AC:L/Au:M/C:C/I:C/A:C

CVSS 評分資料來源: CVE-2022-23511

CVSS v3

風險因素: Medium

基本分數: 6.8

時間分數: 5.9

媒介: CVSS:3.0/AV:N/AC:L/PR:H/UI:R/S:U/C:H/I:H/A:H

時間媒介: CVSS:3.0/E:U/RL:O/RC:C

弱點資訊

CPE: cpe:/a:amazon:cloudwatch_agent

必要的 KB 項目: installed_sw/Amazon CloudWatch Agent

可輕鬆利用: No known exploits are available

修補程式發佈日期: 2022/12/19

弱點發布日期: 2022/12/10

參考資訊

CVE: CVE-2022-23511