Symantec Endpoint Protection Manager < 12.1 RU6 多個弱點 (SYM15-005)

medium Nessus Plugin ID 84368

概要

遠端主機上安裝的 Symantec Endpoint Protection Manager 版本受到多個弱點影響:

說明

遠端主機上安裝的 Symantec Endpoint Protection Manager (SEPM) 版本為 12.1 RU6 之前的版本。因此受到以下弱點影響:

- 存在一個 DLL 插入弱點,是因載入 DLL 時的不當路徑限制所致。經驗證的本機攻擊者可惡意利用此弱點來插入惡意 DLL 檔案,進而導致以系統權限執行任意程式碼。(CVE-2014-9227)

- 存在一個拒絕服務弱點,是因「sysplant.sys」檔案中的鎖死情形所致。本機攻擊者可惡意利用此弱點,利用特殊格式的呼叫,造成 Windows 系統無法完全關閉。此情況的解決需要硬重新啟動才能重新啟動系統。(CVE-2014-9228)

- 存在一個盲目式 SQL 插入弱點,是因不當驗證管理主控台使用之指令碼的輸入所致。經驗證的遠端攻擊者可惡意利用此弱點,利用任意 SQL 查詢,存取或修改後端資料庫中的資料。(CVE-2014-9229)

解決方案

升級至 Symantec Endpoint Protection Manager 12.1 RU6 或更新版本。

另請參閱

http://www.nessus.org/u?b525a4b4

Plugin 詳細資訊

嚴重性: Medium

ID: 84368

檔案名稱: symantec_endpoint_prot_mgr_sym15-005.nasl

版本: 1.8

類型: local

代理程式: windows

系列: Windows

已發布: 2015/6/24

已更新: 2019/11/22

支援的感應器: Nessus Agent, Nessus

風險資訊

VPR

風險因素: Medium

分數: 5.8

CVSS v2

風險因素: Medium

基本分數: 6.5

時間分數: 4.8

媒介: CVSS2#AV:N/AC:L/Au:S/C:P/I:P/A:P

CVSS 評分資料來源: CVE-2014-9229

弱點資訊

CPE: cpe:/a:symantec:endpoint_protection_manager

必要的 KB 項目: installed_sw/Symantec Endpoint Protection Manager

可輕鬆利用: No known exploits are available

修補程式發佈日期: 2015/6/17

弱點發布日期: 2015/6/17

參考資訊

CVE: CVE-2014-9227, CVE-2014-9228, CVE-2014-9229

BID: 75202, 75203, 75204