SAP GUI saplogon.ini 檔案緩衝區溢位 (附註 1504547)

high Nessus Plugin ID 55651

概要

遠端應用程式容易遭受緩衝區溢位攻擊。

說明

據報告,遠端主機正在執行的 SAP GUI 版本受到緩衝區溢位弱點影響。藉由誘騙使用者開啟特製「saplogon.ini」檔案,攻擊者便能以使用者的認證來執行任意程式碼。

解決方案

升級至 SAP GUI 7.10 SP21 / 7.20 SP3 或更新版本。

另請參閱

http://web.archive.org/web/20160115014510/http://dsecrg.com/pages/vul/show.php?id=317

https://service.sap.com/sap/support/notes/1504547

Plugin 詳細資訊

嚴重性: High

ID: 55651

檔案名稱: sap_gui_note1504547.nasl

版本: 1.5

類型: local

代理程式: windows

系列: Windows

已發布: 2011/7/22

已更新: 2018/11/15

支援的感應器: Nessus Agent, Nessus

風險資訊

CVSS v2

風險因素: High

基本分數: 9.3

時間分數: 6.9

媒介: CVSS2#AV:N/AC:M/Au:N/C:C/I:C/A:C

弱點資訊

CPE: cpe:/a:sap:gui

必要的 KB 項目: SMB/SAP_GUI/Installed

可輕鬆利用: No known exploits are available

修補程式發佈日期: 2011/1/11

弱點發布日期: 2011/1/11

參考資訊

BID: 47359