Cisco AnyConnect Secure Mobility Client 4.2.x < 4.2.5015.0 / 4.3.x < 4.3.2039.0 權限提升弱點

high Nessus Plugin ID 93382

概要

遠端主機上安裝的 VPN 應用程式受到一個權限提升弱點影響。

說明

遠端 Windows 主機上安裝的 Cisco AnyConnect Secure Mobility Client 版本為 4.2.5015.0 之前的 4.2.x 版,或是 4.3.2039.0 之前的 4.3.x 版。因此會受到一個權限提升弱點影響,這是因為在安裝時對路徑名稱與檔案名稱的驗證不完整所導致。本機攻擊者可透過特製的 INF 檔案而惡意利用這點,進而以 SYSTEM 層級權限在基礎主機上安裝及執行檔案。

解決方案

升級至 Cisco AnyConnect Secure Mobility Client 4.2.5015.0 / 4.3.2039.0 或更新版本。

另請參閱

http://www.nessus.org/u?d67b10be

https://bst.cloudapps.cisco.com/bugsearch/bug/CSCuz92464

Plugin 詳細資訊

嚴重性: High

ID: 93382

檔案名稱: cisco_anyconnect_CSCuz92464.nasl

版本: 1.6

類型: local

代理程式: windows

系列: Windows

已發布: 2016/9/8

已更新: 2018/7/6

支援的感應器: Nessus Agent, Nessus

風險資訊

VPR

風險因素: Medium

分數: 5.9

CVSS v2

風險因素: High

基本分數: 7.2

時間分數: 5.3

媒介: CVSS2#AV:L/AC:L/Au:N/C:C/I:C/A:C

CVSS v3

風險因素: High

基本分數: 7.8

時間分數: 6.8

媒介: CVSS:3.0/AV:L/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:H

時間媒介: CVSS:3.0/E:U/RL:O/RC:C

弱點資訊

CPE: cpe:/a:cisco:anyconnect_secure_mobility_client

必要的 KB 項目: SMB/Registry/Enumerated, installed_sw/Cisco AnyConnect Secure Mobility Client

可輕鬆利用: No known exploits are available

修補程式發佈日期: 2016/8/24

弱點發布日期: 2016/8/24

參考資訊

CVE: CVE-2016-6369

BID: 92625