Sophos Anti-Virus 引擎 < 3.50.1 系統物件 DoS

medium Nessus Plugin ID 72337

概要

遠端 Windows 主機上的防毒應用程式受到拒絕服務弱點影響。

說明

遠端主機上安裝的 Sophos Anti-Virus 所使用的引擎版本比 3.50.1 舊。因此,據報告,特定系統物件上有設定錯誤的存取控制清單 (ACL),這可允許本機攻擊者造成主機速度變慢且最終會當機,或是顯示假的「準備好更新」快顯訊息。

解決方案

升級至 Sophos Anti-Virus 引擎 3.50.1 或更新版本。

另請參閱

http://www.nessus.org/u?0301ba3a

https://seclists.org/bugtraq/2014/Feb/1

http://www.nessus.org/u?47f14129

Plugin 詳細資訊

嚴重性: Medium

ID: 72337

檔案名稱: sophos_3_50_1.nasl

版本: 1.4

類型: local

代理程式: windows

系列: Windows

已發布: 2014/2/5

已更新: 2019/11/26

支援的感應器: Nessus Agent, Nessus

風險資訊

VPR

風險因素: Medium

分數: 4.7

CVSS v2

風險因素: Medium

基本分數: 5.6

時間分數: 4.1

媒介: CVSS2#AV:L/AC:L/Au:N/C:N/I:P/A:C

CVSS 評分資料來源: CVE-2014-1213

弱點資訊

CPE: cpe:/a:sophos:sophos_anti-virus

必要的 KB 項目: Antivirus/Sophos/installed, Antivirus/Sophos/eng_ver

可輕鬆利用: No known exploits are available

修補程式發佈日期: 2014/1/21

弱點發布日期: 2014/1/31

參考資訊

CVE: CVE-2014-1213

BID: 65286