Trend Micro OfficeScan 7.3 多個弱點

high Nessus Plugin ID 22048

語系:

概要

遠端 Web 伺服器容易遭受遠端程式碼執行攻擊。

說明

遠端主機似乎正在執行 Trend Micro OfficeScan Server。

此版本的 OfficeScan 容易受到 CGI 程式中多個堆疊溢位問題影響,遠端攻擊者可利用這些問題在遠端伺服器的內容中執行程式碼。

請注意,Windows 下的 OfficeScan 伺服器以 SYSTEM 權限執行,這表示攻擊者可取得受影響主機的完整控制權。

此外,「ATXCONSOLE.OCX」ActiveX 控制項中有一個格式字串弱點,攻擊者可利用此弱點,透過對主控台的遠端用戶端安裝名稱搜尋提供惡意輸入來執行遠端程式碼。除此之外,還有一些弱點,可能允許使用者移除遠端主機上的 OfficeScan 用戶端或任意檔案。

解決方案

Trend Micro 已針對 OfficeScan 7.3 發布 2 個修補程式。

另請參閱

http://www.nessus.org/u?45da9450

http://www.nessus.org/u?4805fbf2

Plugin 詳細資訊

嚴重性: High

ID: 22048

檔案名稱: trendmicro_officescan_multiple.nasl

版本: 1.32

類型: remote

系列: CGI abuses

已發布: 2006/7/14

已更新: 2021/1/19

支援的感應器: Nessus

風險資訊

VPR

風險因素: Medium

分數: 5.5

CVSS v2

風險因素: High

基本分數: 7.5

時間分數: 5.5

媒介: CVSS2#AV:N/AC:L/Au:N/C:P/I:P/A:P

弱點資訊

CPE: cpe:/a:trend_micro:officescan

排除在外的 KB 項目: Settings/disable_cgi_scanning

可輕鬆利用: No exploit is required

修補程式發佈日期: 2006/6/23

弱點發布日期: 2006/4/21

參考資訊

CVE: CVE-2006-5157, CVE-2006-5211, CVE-2006-5212, CVE-2006-6178, CVE-2006-6179

BID: 20284, 20330, 21442