AVG Internet Security 2013.x < 2013.3495 / 2015.x < 2015.5557 本機權限提升

high Nessus Plugin ID 84431

概要

遠端主機含有一個受到本機權限提升弱點影響的防毒應用程式。

說明

遠端 Windows 主機上安裝的 AVG Internet Security 是 2013.3495 之前的 2013.x 版或 2015.5557 之前的 2015.x 版。因此會受到一個本機權限提升弱點影響,該弱點是因為處理 0x830020f8 IOCTL 呼叫時,TDI 驅動程式 (avgtdix.sys) 中出現的瑕疵所導致。本機攻擊者可惡意利用此弱點,透過特製的 0x830020f8 IOCTL 呼叫,將受控制的資料寫入任意記憶體位置,進而導致以核心層級權限執行任意程式碼。

解決方案

升級至 AVG Internet Security 2013.3495 / 2015.5557 或更新版本。

另請參閱

http://www.nessus.org/u?cbcb1b10

http://www.greyhathacker.net/?p=818

Plugin 詳細資訊

嚴重性: High

ID: 84431

檔案名稱: avg_internet_security_2015_5557.nasl

版本: 1.8

類型: local

系列: CGI abuses

已發布: 2015/6/26

已更新: 2022/4/11

組態: 啟用徹底檢查

支援的感應器: Nessus

風險資訊

VPR

風險因素: Medium

分數: 6.7

CVSS v2

風險因素: High

基本分數: 7.2

時間分數: 5.6

媒介: CVSS2#AV:L/AC:L/Au:N/C:C/I:C/A:C

弱點資訊

CPE: cpe:/a:avg:internet_security, cpe:/a:avg:protection

必要的 KB 項目: installed_sw/AVG Internet Security

可被惡意程式利用: true

可輕鬆利用: Exploits are available

修補程式發佈日期: 2015/2/6

弱點發布日期: 2014/10/21

參考資訊

CVE: CVE-2014-9632

BID: 72500