Cisco AnyConnect Secure Mobility Client 3.x < 3.1.11004.0 / 4.x < 4.1.6020.0 權限提升

high Nessus Plugin ID 86302

概要

遠端主機受到權限提升弱點的影響。

說明

遠端主機上安裝的 Cisco AnyConnect Secure Mobility Client,為 3.1.11004.0 之前的 3.x 版,或是 4.1.6020.0 之前的 4.x 版。
因此會受到 CMainThread::launchDownloader 方法中一個未受信任的搜尋路徑瑕疵影響,這是因為無法檢查下載工具應用程式的路徑和相關 DLL 檔案所導致。經驗證的本機攻擊者可惡意利用此弱點,在其預期位置以外執行下載工具應用程式並提供特製的 DLL,利用等同於 SYSTEM 帳戶的權限在主機上執行任意命令。

請注意,此弱點是因為 CVE-2015-4211 的修正不完整所導致。

解決方案

升級至 Cisco AnyConnect Secure Mobility Client 3.1.11004.0 / 4.1.6020.0 或更新版本。

另請參閱

https://tools.cisco.com/security/center/viewAlert.x?alertId=41136

https://tools.cisco.com/bugsearch/bug/CSCuv01279

http://www.nessus.org/u?d12c6fa4

http://www.nessus.org/u?714e1c2a

Plugin 詳細資訊

嚴重性: High

ID: 86302

檔案名稱: cisco_anyconnect_4_1_6020.nasl

版本: 1.4

類型: local

代理程式: windows

系列: Windows

已發布: 2015/10/6

已更新: 2018/7/6

支援的感應器: Nessus Agent, Nessus

風險資訊

VPR

風險因素: Medium

分數: 6.7

CVSS v2

風險因素: High

基本分數: 7.2

時間分數: 5.6

媒介: CVSS2#AV:L/AC:L/Au:N/C:C/I:C/A:C

弱點資訊

CPE: cpe:/a:cisco:anyconnect_secure_mobility_client

必要的 KB 項目: SMB/Registry/Enumerated, installed_sw/Cisco AnyConnect Secure Mobility Client

可被惡意程式利用: true

可輕鬆利用: Exploits are available

修補程式發佈日期: 2015/9/22

弱點發布日期: 2015/9/22

參考資訊

CVE: CVE-2015-6305

CISCO-BUG-ID: CSCuv01279