Érintett rendszerek
Nessus Vulnerability ScannerTenable Network Security
Érintett verziók
Tenable Network Security Nessus Vulnerability Scanner 3.0.6
Összefoglaló
Egy sérülékenységet azonosítottak a Nessus Vulnerability Scanner alkalmazásban, amit távoli támadók tetszőleges fájlok törléséhez használhatnak vagy szolgáltatás megtagadást okozhatnak.
Leírás
Egy sérülékenységet azonosítottak a Nessus Vulnerability Scanner alkalmazásban, amit távoli támadók tetszőleges fájlok törléséhez használhatnak vagy a rendszer összeomlását okozhatják.
Ezt a sérülékenységet egy hiba okozza a “deleteReport()” eljárásban a “SCANCTRL.ScanCtrlCtrl.1” (scan.dll) ActiveX vezérlőn belül. A támadó tetszőleges fájlokat törölhet, ha sikerül rávenni az áldozatot, hogy meglátogasson egy rosszindulatú weboldalt.
Megoldás
Frissítsen a legújabb verzióraTámadás típusa
Input manipulation (Bemenet módosítás)Hatás
Loss of availability (Elérhetőség elvesztése)Loss of integrity (Sértetlenség elvesztése)
Szükséges hozzáférés
Remote/Network (Távoli/hálózat)Hivatkozások
Egyéb referencia: www.vupen.com