Avast Antivirus 路徑遊走弱點

medium Nessus Plugin ID 87776

概要

遠端 Windows 主機有一個受到一個路徑遊走弱點影響的防毒應用程式。

說明

遠端 Windows 上執行的 Avast Antivirus 的病毒定義比 150918-0 版舊。因此,會受到處理 ZIP 封存時發生的一個路徑遊走弱點影響。
未經驗證的遠端攻擊者可惡意利用此弱點,透過特製的 ZIP 封存,刪除或寫入任意檔案至系統。

解決方案

升級 Avast Antivirus 病毒定義至 150918-0 或更新版本。

另請參閱

https://www.avast.com/virus-update-history

https://jvndb.jvn.jp/en/contents/2015/JVNDB-2015-000160.html

http://jvn.jp/en/jp/JVN25576608/index.html

Plugin 詳細資訊

嚴重性: Medium

ID: 87776

檔案名稱: avast_CVE-2015-5662.nasl

版本: 1.4

類型: local

代理程式: windows

系列: Windows

已發布: 2016/1/7

已更新: 2018/11/15

支援的感應器: Nessus Agent, Nessus

風險資訊

VPR

風險因素: Low

分數: 3.7

CVSS v2

風險因素: Medium

基本分數: 6.4

時間分數: 4.7

媒介: CVSS2#AV:N/AC:L/Au:N/C:N/I:P/A:P

弱點資訊

CPE: cpe:/a:avast:avast_antivirus

必要的 KB 項目: installed_sw/Avast Antivirus

可輕鬆利用: No known exploits are available

修補程式發佈日期: 2015/10/16

弱點發布日期: 2015/10/16

參考資訊

CVE: CVE-2015-5662

BID: 77102