Tom Sawyer Software GET Extension Factory COM 物件安裝記憶體損毀

high Nessus Plugin ID 54990

概要

遠端 Windows 主機上有一個受到記憶體損毀弱點影響的 COM 物件。

說明

遠端 Windows 主機上安裝了供圖形虛擬化應用程式使用的元件 Tom Sawyer Software 的 GET Extension Factory。它可能是第三方應用程式隨附的,例如 VMware Infrastructure Client 或 Embarcadero ER / Studio XE2。

此元件的安裝版本有一個弱點,該弱點未在 Internet Explorer 內正確初始化 COM 物件,這會導致一個記憶體損毀弱點。

如果攻擊者可以誘騙受影響主機上的使用者開啟特製的網頁,就可利用這個問題執行需要使用者權限的任意程式碼。

解決方案

如果受影響的 COM 物件是與 VMware Infrastructure Client 一起安裝的,請遵照 VMware 公告中的指示。

否則,請移除或停用控制項。

另請參閱

http://www.nessus.org/u?d795b7de

https://seclists.org/bugtraq/2011/Jun/38

https://seclists.org/bugtraq/2011/Sep/49

http://www.vmware.com/security/advisories/VMSA-2011-0009.html

http://lists.vmware.com/pipermail/security-announce/2011/000141.html

Plugin 詳細資訊

嚴重性: High

ID: 54990

檔案名稱: tomsawyer_get_extension_factory_activex.nasl

版本: 1.17

類型: local

代理程式: windows

系列: Windows

已發布: 2011/6/7

已更新: 2018/11/15

支援的感應器: Nessus Agent, Nessus

風險資訊

VPR

風險因素: High

分數: 7.4

CVSS v2

風險因素: High

基本分數: 9.3

時間分數: 7.7

媒介: CVSS2#AV:N/AC:M/Au:N/C:C/I:C/A:C

弱點資訊

必要的 KB 項目: SMB/Registry/Enumerated

可被惡意程式利用: true

可輕鬆利用: Exploits are available

修補程式發佈日期: 2011/6/3

弱點發布日期: 2011/6/3

可惡意利用

Core Impact

Metasploit (Tom Sawyer Software GET Extension Factory Remote Code Execution)

參考資訊

CVE: CVE-2011-2217

BID: 48099