Összefoglaló
A Symantec Embedded Security: Critical System Protection (SES:CSP) és Data Center Security: Server Advanced (SDCS:SA) sérülékenységei váltak ismertté, melyeket kihasználva a támadó kiterjesztett jogosultságokat szerezhet, vagy tetszőleges kódot illeszthetnek be az agenteken. A sérülékenységeket kiküszöbölő megoldás már beszerezhető a gyártótól.
Leírás
- A SES:CSP/SDCS:SA Management Server hibáját kihasználva a támadó tetszőleges SQL parancsot injektálhat be, majd siker esetén megkerülheti a bejelentkezést, és az alkalmazás jogosultságaival kódot futtathat.
- A SES:CSP/SDCS:SA Management Server hibáját kihasználva a támadó emelkedett jogosultságokkal futtathat tetszőleges kódot.
- A SES:CSP/SDCS:SA Management Server hibáját kihasználva a támadó egy speciálisan elkészített frissítési csomag segítségével megkerülheti a biztonsági korlátozásokat, és távolról tetszőleges kódot futtathatnak az agenten.
- A SES:CSP/SDCS:SA hibáját kihasználva pedig a hitelesített támadó megkerülheti a biztonsági korlátozásokat az agenten.
Megoldás
Frissítsen a legújabb verzióraTámadás típusa
SQL InjectionSecurity bypass (Biztonsági szabályok megkerülése)
execute code
Hatás
Loss of confidentiality (Bizalmasság elvesztése)Loss of integrity (Sértetlenség elvesztése)
Szükséges hozzáférés
Remote/Network (Távoli/hálózat)Hivatkozások
Gyártói referencia: www.symantec.com
CVE-2015-8157 - NVD CVE-2015-8157
CVE-2015-8798 - NVD CVE-2015-8798
CVE-2015-8799 - NVD CVE-2015-8799
CVE-2015-8800 - NVD CVE-2015-8800