McAfee Security-as-a-Service (SaaS) mcCIOScn.dll ShowReport 方法遠端命令執行

high Nessus Plugin ID 57713

概要

遠端 Windows 主機具有 ActiveX 控制項,可遭濫用來遠端執行任意程式碼。

說明

myCIOScn.dll ActiveX 控制項,作為 McAfee Security-as-a-Service (SaaS) / Total Protection Service 的一部分安裝於遠端 Windows 主機上,據報在執行傳遞至其 'ShowReport' 方法的任意命令之前不需要驗證。

如果攻擊者可以誘騙受影響主機上的使用者開啟特製的網頁,就可利用這個問題執行需要使用者權限的任意程式碼。

解決方案

設定受影響控制項的刪除位元。

請注意,據報 McAfee 針對 2011 年 8 月的 SaaS Endpoint Protection 5.2.2 中的控制項移除了「可在指令碼中安全使用」標誌,這是一項相關問題修正的一部分,應可顯著減輕此問題的惡意利用。此外,McAfee 計劃在未來的某一時間點作為其自動修補的一部分完全移除受影響的程式碼,藉以徹底解決此問題。

另請參閱

https://www.zerodayinitiative.com/advisories/ZDI-12-012/

https://www.securityfocus.com/archive/1/521245/30/0/threaded

Plugin 詳細資訊

嚴重性: High

ID: 57713

檔案名稱: mcafee_mycioscn_activex_rce.nasl

版本: 1.7

類型: local

代理程式: windows

系列: Windows

已發布: 2012/1/27

已更新: 2018/11/15

支援的感應器: Nessus Agent, Nessus

風險資訊

CVSS v2

風險因素: High

基本分數: 9.3

時間分數: 7.7

媒介: CVSS2#AV:N/AC:M/Au:N/C:C/I:C/A:C

弱點資訊

CPE: cpe:/a:mcafee:saas_endpoint_protection

必要的 KB 項目: SMB/Registry/Enumerated

可被惡意程式利用: true

可輕鬆利用: Exploits are available

修補程式發佈日期: 2012/1/12

弱點發布日期: 2012/1/12

可惡意利用

Metasploit (McAfee SaaS MyCioScan ShowReport Remote Command Execution)

參考資訊

BID: 51397