Érintett rendszerek
Client Server Messaging Security for SMBOfficeScan
Trend Micro
Worry-Free Business Security
Érintett verziók
Trend Micro Client Server Messaging Security for SMB 3.x
Trend Micro OfficeScan 7.x, 8.x
Trend Micro Worry-Free Business Security 5.x
Összefoglaló
A Trend Micro OfficeScan egy olyan sérülékenységét fedezték fel, amelyet a hitelesítési eljárás megkerülésére lehet kihasználni.
Leírás
A Trend Micro OfficeScan egy olyan sérülékenységét fedezték fel, amelyet a hitelesítési eljárás megkerülésére lehet kihasználni.
A sebezhetőség oka, hogy a web konzolt használó kezelő azonosításához használt, véletlenszerű jeleknek nem elégséges az entrópiája. A támadó átveheti az éppen bejelentkezett kezelő szerepét az előre kitalálható hitelesítési jel felhasználásával.
Megjegyzés: Ez a sérülékenység későbbiekben tetszőleges kód futtatására használható
ki.
Megoldás
Telepítse a javítócsomagokatTámadás típusa
Authentication Issues (Hitelesítés)Hatás
Loss of confidentiality (Bizalmasság elvesztése)Loss of integrity (Sértetlenség elvesztése)
Szükséges hozzáférés
Local/Shell (Helyi/shell)Hivatkozások
CVE-2008-2433 - NVD CVE-2008-2433
Gyártói referencia: www.trendmicro.com
Gyártói referencia: www.trendmicro.com
SECUNIA 31373
Egyéb referencia: secunia.com