Symantec Alert Management System 2 多個弱點 (SYM11-002、SYM11-003)

critical Nessus Plugin ID 51813

概要

遠端 Windows 主機包含受到多個遠端緩衝區溢位弱點影響的服務。

說明

遠端主機上已安裝 Alert Management System 2 (AMS2;多個 Symantec 產品內含的選用元件)。build 156 之前的版本受到多個堆疊型緩衝區溢位弱點影響。

遠端攻擊者可利用這些問題造成當機或以 SYSTEM 身份執行任意程式碼。

解決方案

套用 Symantec 公告中提及的相關升級或停用 AMS2。

另請參閱

http://web.archive.org/web/20160305233709/http://telussecuritylabs.com/threats/show/fsc20100727-01

http://telussecuritylabs.com/threats/show/FSC20101213-06

https://www.zerodayinitiative.com/advisories/ZDI-11-028/

https://www.zerodayinitiative.com/advisories/ZDI-11-029/

https://www.zerodayinitiative.com/advisories/ZDI-11-030/

https://www.zerodayinitiative.com/advisories/ZDI-11-031/

https://www.zerodayinitiative.com/advisories/ZDI-11-032/

http://www.nessus.org/u?3ccc88b8

https://seclists.org/fulldisclosure/2010/Dec/261

http://www.nessus.org/u?47017164

http://www.nessus.org/u?2281a594

Plugin 詳細資訊

嚴重性: Critical

ID: 51813

檔案名稱: symantec_ams2_sym11-002.nasl

版本: 1.27

類型: local

代理程式: windows

系列: Windows

已發布: 2011/1/28

已更新: 2018/11/15

支援的感應器: Nessus Agent, Nessus

風險資訊

VPR

風險因素: High

分數: 7.4

CVSS v2

風險因素: Critical

基本分數: 10

時間分數: 8.3

媒介: CVSS2#AV:N/AC:L/Au:N/C:C/I:C/A:C

弱點資訊

CPE: cpe:/a:symantec:antivirus

必要的 KB 項目: SMB/Registry/Enumerated

可被惡意程式利用: true

可輕鬆利用: Exploits are available

修補程式發佈日期: 2011/1/28

弱點發布日期: 2010/1/28

可惡意利用

CANVAS (White_Phosphorus)

Core Impact

Metasploit (Symantec System Center Alert Management System (hndlrsvc.exe) Arbitrary Command Execution)

參考資訊

CVE: CVE-2010-0110, CVE-2010-0111, CVE-2010-3268, CVE-2011-0688

BID: 41959, 45935, 45936

IAVA: 2011-A-0011

Secunia: 43099