HP Data Protector <= A.06.20 多個弱點 (經認證的檢查)

critical Nessus Plugin ID 55551

概要

遠端 Windows 主機包含受到多種弱點影響的應用程式。

說明

遠端 Windows 主機上安裝的 HP Data Protector 版本受到下列一種或多種弱點的影響:

- 「data protect inet」服務存在多個拒絕服務弱點。(CVE-2011-1514、CVE-2011-1515)

-「data protector inet」服務存在一個緩衝區溢位弱點,透過 EXEC_CMD 即可惡意利用此弱點。(CVE-2011-1864)

- inet 服務存在一個緩衝區溢位弱點,可透過包含特製參數的要求執行程式碼。(CVE-2011-1865)

解決方案

1.升級至 Data Protector A.06.20 或更新版本,並且

2.對於儲存格伺服器以及儲存格中的所有用戶端啟用加密的控制通訊。

另請參閱

http://www.nessus.org/u?6d655681

http://www.nessus.org/u?79bee660

http://www.nessus.org/u?0e38ce76

Plugin 詳細資訊

嚴重性: Critical

ID: 55551

檔案名稱: hp_data_protector_0620_multiple_vulns_creds.nasl

版本: 1.19

類型: local

代理程式: windows

系列: Windows

已發布: 2011/7/11

已更新: 2018/11/15

支援的感應器: Nessus Agent, Nessus

風險資訊

VPR

風險因素: High

分數: 7.4

CVSS v2

風險因素: Critical

基本分數: 10

時間分數: 8.3

媒介: CVSS2#AV:N/AC:L/Au:N/C:C/I:C/A:C

弱點資訊

CPE: cpe:/a:hp:storage_data_protector

必要的 KB 項目: SMB/HP Data Protector/Version

可被惡意程式利用: true

可輕鬆利用: Exploits are available

修補程式發佈日期: 2011/4/25

弱點發布日期: 2011/6/29

可惡意利用

Core Impact

Metasploit (HP OmniInet.exe Opcode 20 Buffer Overflow)

ExploitHub (EH-12-076)

參考資訊

CVE: CVE-2011-1514, CVE-2011-1515, CVE-2011-1865, CVE-2011-1866

BID: 48486, 48488

Secunia: 45100