MS11-079:Microsoft Forefront Unified Access Gateway 中的多個弱點可造成遠端程式碼執行 (2544641)

medium Nessus Plugin ID 56453

概要

遠端 Windows 主機上的 Web 應用程式存有多個弱點。

說明

在遠端主機上執行的 Forefront Unified Access Gateway (UAG) 版本中,Web Monitor 元件存有多個弱點:

- ExcelTable.asp 中有一個 HTTP 回應分割弱點。(CVE-2011-1895)

- ExcelTable.asp 中有一個反映式 XSS 弱點。(CVE-2011-1896)

- Default.asp 中有一個反映式 XSS 弱點。(CVE-2011-1897)

- 簽署的 Java applet 中有一個程式碼執行弱點。
從支援 Java 的網頁瀏覽器存取 UAG 伺服器的使用者會受到影響。(CVE-2011-1969)

- 處理 null 工作階段 cookie 可造成 Web 伺服器不回應。(CVE-2011-2012)

解決方案

Microsoft 已發佈一組適用於 UAG 2010、UAG 2010 Update 1、UAG 2010 Update 2 和 UAG 2010 SP1 的修補程式。

另請參閱

https://www.tenable.com/security/research/tra-2011-07

https://docs.microsoft.com/en-us/security-updates/SecurityBulletins/2011/ms11-079

Plugin 詳細資訊

嚴重性: Medium

ID: 56453

檔案名稱: smb_nt_ms11-079.nasl

版本: 1.15

類型: local

代理程式: windows

已發布: 2011/10/11

已更新: 2018/11/15

支援的感應器: Nessus

風險資訊

VPR

風險因素: Medium

分數: 5.9

CVSS v2

風險因素: Medium

基本分數: 5

時間分數: 3.7

媒介: CVSS2#AV:N/AC:L/Au:N/C:N/I:N/A:P

弱點資訊

CPE: cpe:/a:microsoft:forefront_unified_access_gateway

必要的 KB 項目: SMB/MS_Bulletin_Checks/Possible

可輕鬆利用: No known exploits are available

修補程式發佈日期: 2011/10/11

弱點發布日期: 2011/10/11

參考資訊

CVE: CVE-2011-1895, CVE-2011-1896, CVE-2011-1897, CVE-2011-1969, CVE-2011-2012

BID: 49972, 49974, 49979, 49980, 49983

MSFT: MS11-079

MSKB: 2522482

TRA: TRA-2011-07