BlackBerry Enterprise Service 遠端程式碼執行 (KB35139)

high Nessus Plugin ID 70498

概要

遠端 Windows 主機存有一個受到遠端程式碼執行弱點影響的應用程式。

說明

根據其標題,遠端主機上安裝的 BlackBerry Enterprise Service (BES) 版本比 10.1.3 舊。這些版本可能受到其 Universal Device Service (UDS) 元件中的一個遠端程式碼執行弱點影響,因為其未正確限制 JBoss Remote Method Invocation (RMI) 介面中的存取權。位於相鄰網路且知道該元件位址的遠端攻擊者可利用此問題,透過向連接埠 1098 發出要求上傳任意套件,再以 BES 或 UDS 系統管理服務帳戶身分執行程式碼。

如果無法針對 BlackBerry Enterprise Service 整體進行更新,BlackBerry 公告中還提供了其他許多因應措施的詳細資料。若已套用其中任何一個因應措施,則此結果可能為誤報。

解決方案

更新至 BlackBerry Enterprise Service 10.1.3 或更新版本,或是套用公告中詳述的因應措施。

另請參閱

https://salesforce.services.blackberry.com/kbredirect/KB35139

Plugin 詳細資訊

嚴重性: High

ID: 70498

檔案名稱: blackberry_es_10_1_3.nasl

版本: 1.4

類型: local

代理程式: windows

系列: Windows

已發布: 2013/10/18

已更新: 2018/11/15

組態: 啟用 Paranoid 模式

支援的感應器: Nessus Agent, Nessus

風險資訊

VPR

風險因素: Medium

分數: 5.9

CVSS v2

風險因素: High

基本分數: 7.9

時間分數: 5.8

媒介: CVSS2#AV:A/AC:M/Au:N/C:C/I:C/A:C

弱點資訊

CPE: cpe:/a:blackberry:blackberry_enterprise_service

必要的 KB 項目: Settings/ParanoidReport, SMB/Registry/Enumerated, BlackBerry_ES/Product

可輕鬆利用: No known exploits are available

修補程式發佈日期: 2013/10/8

弱點發布日期: 2013/10/8

參考資訊

CVE: CVE-2013-3693

BID: 62920

IAVB: 2013-B-0118