Trend Micro ServerProtect EarthAgent RPC 要求遠端緩衝區溢位

critical Nessus Plugin ID 25172

概要

遠端服務容易遭受遠端緩衝區溢位攻擊。

說明

Trend Micro ServerProtect 的遠端版本容易出現涉及 EarthAgent 服務的堆疊滿溢問題。未經驗證的遠端攻擊者可以利用此問題來傳送特別製作的 RPC 要求,藉此在遠端主機上執行任意程式碼。

請注意,根據預設,Trend Micro 服務以 LocalSystem 權限執行。

解決方案

套用 Security Patch 2 建置版 1174 或更新版本。

另請參閱

https://www.zerodayinitiative.com/advisories/ZDI-07-024/

https://seclists.org/bugtraq/2007/May/97

http://www.nessus.org/u?f9dc8993

Plugin 詳細資訊

嚴重性: Critical

ID: 25172

檔案名稱: trendmicro_serverprotect_earthagent_overflow.nasl

版本: 1.16

類型: remote

代理程式: windows

系列: Windows

已發布: 2007/5/9

已更新: 2018/11/15

支援的感應器: Nessus

風險資訊

VPR

風險因素: High

分數: 7.4

CVSS v2

風險因素: Critical

基本分數: 10

時間分數: 8.3

媒介: CVSS2#AV:N/AC:L/Au:N/C:C/I:C/A:C

弱點資訊

CPE: cpe:/a:trend_micro:serverprotect:5.58%2520and%2520previous%2520versions

必要的 KB 項目: Antivirus/TrendMicro/ServerProtect

可被惡意程式利用: true

可輕鬆利用: Exploits are available

修補程式發佈日期: 2004/4/3

弱點發布日期: 2007/5/8

可惡意利用

CANVAS (CANVAS)

Core Impact

Metasploit (Trend Micro ServerProtect 5.58 EarthAgent.EXE Buffer Overflow)

參考資訊

CVE: CVE-2007-2508

BID: 23866