Érintett rendszerek
Client Server Messaging Security for SMBOfficeScan
Trend Micro
Érintett verziók
Trend Micro OfficeScan 7.0, 7.3 (patch 4 build 1362), 8.0
Trend Micro Client Server Messaging Security for SMB 2.0, 3.0, 3.5, 3.6
Összefoglaló
A Trend Micro OfficeScan egy olyan sérülékenységét fedezték fel, melyet a támadók a sérülékeny rendszer feltörésére használhatnak ki.
Leírás
A Trend Micro OfficeScan egy olyan sérülékenységét fedezték fel, melyet a támadók a sérülékeny rendszer feltörésére használhatnak ki.
A cgiRecvFile.exe határhibája kihasználható verem túlcsordulás előidézésére egy speciálisan elkészített HTTP kéréssel, melynek túl hosszú a “ComputerName” paramétere.
A sikeres kiaknázás tetszőleges kód lefuttatását teszi lehetővé.
Megoldás
Telepítse a javítócsomagokatTámadás típusa
Input manipulation (Bemenet módosítás)Hatás
Loss of availability (Elérhetőség elvesztése)Loss of confidentiality (Bizalmasság elvesztése)
Loss of integrity (Sértetlenség elvesztése)
Szükséges hozzáférés
Local/Shell (Helyi/shell)Hivatkozások
Egyéb referencia: secunia.com
Gyártói referencia: www.trendmicro.com
Gyártói referencia: www.trendmicro.com
Gyártói referencia: www.trendmicro.com
SECUNIA 31342
CVE-2008-2437 - NVD CVE-2008-2437
Gyártói referencia: www.trendmicro.com
Gyártói referencia: www.trendmicro.com