Altiris Deployment Solution Server < 6.9.430 多個弱點 (SYM09-011)

high Nessus Plugin ID 43828

概要

遠端 Windows 主機具有受到多個弱點影響的部署伺服器。

說明

據稱遠端主機上安裝的 Altiris Deployment Solution 版本受到以下弱點影響:

- 攻擊者可繞過 DBManager 驗證。遠端攻擊者可利用此弱點來執行任意資料庫查詢。(CVE-2009-3107)

- Aclient GUI 存有權限提升弱點。
這讓無權限的使用者可以入侵用戶端。(CVE-2009-3108)

- 使用金鑰型驗證時,可在交握完成前發出命令給代理程式。惡意伺服器可利用此弱點,以 SYSTEM 權限執行任意命令。(CVE-2009-3109)

- 由於存在爭用情形,惡意使用者可攔截要傳輸給合法用戶端的檔案。這可導致敏感資訊洩漏或拒絕服務。(CVE-2009-3110)

解決方案

升級至 Altiris Deployment Solution Server 6.9.430 或更新版本。

另請參閱

http://www.nessus.org/u?0282e94e

http://www.nessus.org/u?4f922c58

Plugin 詳細資訊

嚴重性: High

ID: 43828

檔案名稱: altiris_deployment_solution_server_6_9_430.nasl

版本: 1.8

類型: remote

代理程式: windows

系列: Windows

已發布: 2010/1/8

已更新: 2018/11/15

支援的感應器: Nessus

風險資訊

VPR

風險因素: Medium

分數: 5.9

CVSS v2

風險因素: High

基本分數: 7.9

時間分數: 5.8

媒介: CVSS2#AV:A/AC:M/Au:N/C:C/I:C/A:C

弱點資訊

可輕鬆利用: No known exploits are available

修補程式發佈日期: 2009/8/26

弱點發布日期: 2009/8/26

參考資訊

CVE: CVE-2009-3107, CVE-2009-3108, CVE-2009-3109, CVE-2009-3110

BID: 36110, 36111, 36112, 36113

CWE: 264, 362

Secunia: 36502