HP Data Protector <= A.06.20 多種弱點 (未經認證的檢查)

critical Nessus Plugin ID 55552

Synopsis

遠端 Windows 主機包含受到多種弱點影響的應用程式。

描述

遠端 Windows 主機上安裝的 HP Data Protector 版本受到下列一種或多種弱點的影響:

-「data protect inet」服務存在多個拒絕服務弱點。 (CVE-2011-1514、CVE-2011-1515)

-「data protector inet」服務存在一個緩衝區溢位弱點,透過 EXEC_CMD 即可惡意利用此弱點。(CVE-2011-1864)

- inet 服務存在一個緩衝區溢位弱點,可透過包含特製參數的要求執行程式碼。(CVE-2011-1865)

解決方案

1.升級至 Data Protector A.06.20 或更新版本。

2.對於儲存格伺服器以及儲存格中的所有用戶端啟用加密的控制通訊。

另請參閱

http://www.nessus.org/u?6d655681

http://www.nessus.org/u?79bee660

http://www.nessus.org/u?0e38ce76

Plugin 詳細資訊

嚴重性: Critical

ID: 55552

檔案名稱: hp_data_protector_0620_multiple_vulns.nbin

版本: 1.63

類型: remote

已發布: 2011/7/6

已更新: 2022/8/15

組態: 啟用徹底檢查

風險資訊

VPR

風險因素: High

分數: 7.4

CVSS v2

風險因素: Critical

基本分數: 10

時間分數: 8.3

媒介: AV:N/AC:L/Au:N/C:C/I:C/A:C

時間媒介: E:F/RL:OF/RC:C

弱點資訊

CPE: cpe:/a:hp:openview_storage_data_protector

必要的 KB 項目: Services/data_protector/version

可被惡意程式利用: true

可輕鬆利用: Exploits are available

修補程式發佈日期: 2011/4/25

弱點發布日期: 2011/6/29

惡意利用途徑

Core Impact

Metasploit (HP OmniInet.exe Opcode 20 Buffer Overflow)

ExploitHub (EH-12-076)

參考資訊

CVE: CVE-2011-1514, CVE-2011-1515, CVE-2011-1864, CVE-2011-1865, CVE-2011-1866

BID: 48486, 48488

SECUNIA: 45100