Novell ZENworks Configuration Management PreBoot 服務 Opcode 要求剖析弱點

critical Nessus Plugin ID 58968

概要

遠端 Windows 主機包含一個受到多個弱點影響的應用程式。

說明

根據其版本,遠端 Windows 主機上安裝的 ZENworks Configuration Management 執行個體在其 PreBoot 服務中存有數個弱點:

- 透過 opcode 0x21 造成的一個任意檔案下載弱點,可能允許攻擊者在遠端系統上下載任何檔案。(TID 7009969)

- 透過 opcode 0x6c 引發的堆疊型緩衝區溢位弱點,可讓攻擊者在遠端系統上執行任意程式碼。(TID 7009970)

- 透過 opcode 0x4c 引發的堆疊型緩衝區溢位弱點,可讓攻擊者在遠端系統上執行任意程式碼。(TID 7009971)

解決方案

升級至 11.2 版或套用公告中的修補程式。

另請參閱

http://www.nessus.org/u?8373bda8

Plugin 詳細資訊

嚴重性: Critical

ID: 58968

檔案名稱: novell_zcm_preboot_5127930.nasl

版本: 1.13

類型: local

代理程式: windows

系列: Windows

已發布: 2012/5/2

已更新: 2018/7/16

支援的感應器: Nessus Agent, Nessus

風險資訊

VPR

風險因素: High

分數: 7.4

CVSS v2

風險因素: Critical

基本分數: 10

時間分數: 8.3

媒介: CVSS2#AV:N/AC:L/Au:N/C:C/I:C/A:C

弱點資訊

CPE: cpe:/a:novell:zenworks_configuration_management

必要的 KB 項目: SMB/Novell/ZENworks/Installed

可被惡意程式利用: true

可輕鬆利用: Exploits are available

修補程式發佈日期: 2012/2/23

弱點發布日期: 2012/2/23

可惡意利用

CANVAS (CANVAS)

Core Impact

Metasploit (Novell ZENworks Configuration Management Preboot Service 0x21 Buffer Overflow)

ExploitHub (EH-12-800)

參考資訊

CVE: CVE-2011-3175, CVE-2011-3176, CVE-2012-2215

BID: 52659