Összefoglaló
A LANDesk Management Suite egy olyan sérülékenységét azonosították, melyet a támadók érzékeny információk megismerésére használhatnak ki.
Leírás
A LANDesk Management Suite egy olyan sérülékenységét fedezték fel, melyet a támadók érzékeny információk felfedésére használhatnak ki.
A PXE TFTP Service (PXEMTFTP.exe) bemenet ellenőrzési hibája okozza a sérülékenységet, ami kiaknázható az érintett rendszer tetszőleges fájljainak letöltésére könyvtár bejárás támadásokon keresztül.
A sérülékenységet a PXEMTFTP.exe 8.70.7.1 verziójában bizonyították, melyet a LANDesk Management Suite 8.7 SP5 verziója tartalmaz. Más verziók is érintettek lehetnek.
Megoldás
Telepítse a javítócsomagokatTámadás típusa
Input manipulation (Bemenet módosítás)Hatás
Loss of confidentiality (Bizalmasság elvesztése)Szükséges hozzáférés
Local/Shell (Helyi/shell)Hivatkozások
Egyéb referencia: www.vupen.com
SECUNIA 29324
Gyártói referencia: community.landesk.com