Microsoft Host Integration Server sérülékenysége

CH azonosító

CH-1650

Felfedezés dátuma

2008.10.14.

Súlyosság

Kritikus

Érintett rendszerek

Host Integration Server
Microsoft

Érintett verziók

Microsoft Host Integration Server 2006 (32-bit, x64)
Microsoft Host Integration Server 2000 SP2 (Server), 2000 Administrator client
Microsoft Host Integration Server 2004, 2004 SP1 (Client, Server)

Összefoglaló

A Microsoft Host Integration Server egy sérülékenységét azonosították, melyet kihasználva távoli támadók az érintett rendszer feletti teljes irányítást átvehetik.

Leírás

A Microsoft Host Integration Server egy sérülékenységét azonosították, melyet kihasználva távoli támadók az érintett rendszer feletti teljes irányítást átvehetik.

A sérülékenységet Az SNA Remote Procedure Call (RPC) szolgáltatás hibája okozza, amely felfed különféle metódusokat, mint például az RPC műveleti kód 1 és 6, melyek lehetővé teszik a “CreateProcess()” függvény meghívását. A sérülékenység megengedi a be nem jelentkezett támadóknak, hogy tetszőleges parancsokat futtassanak egy speciálisan erre a célra készített RPC üzeneten keresztül.

Megoldás

Telepítse a javítócsomagokat

Legfrissebb sérülékenységek
CVE-2023-27394 – Osprey Pump Controller sérülékenysége
CVE-2023-27886 – Osprey Pump Controller sérülékenysége
CVE-2023-1516 – RoboDK sérülékenysége
CVE-2022-3683 – Hitachi Energy’s MicroSCADA System Data Manager SDM600 sérülékenysége
CVE-2022-3682 – Hitachi Energy’s MicroSCADA System Data Manager SDM600 sérülékenysége
CVE-2023-28596 – Zoom Client for IT Admin macOS sérülékenysége
CVE-2023-28650 – SAUTER EY-modulo 5 Building Automation Stations sérülékenysége
CVE-2023-20951 – Google Android, Google Android (12L) sérülékenysége
CVE-2023-20954 – Google Android, Google Android (12L) sérülékenysége
CVE-2023-28303 – Windows képmetsző sérülékenysége
Tovább a sérülékenységekhez »