Összefoglaló
A zenon két sérülékenységét jelentették, amelyeket a támadók kihasználhatnak a sérülékeny rendszer feltörésére.
Leírás
- A zenAdminSrv.exe -ben bizonyos csomagok feldolgozása hibát okoz, ami kihasználható az 50777 TCP portra elküldött speciálisan elkészített csomagokkal.
- A ZenSysSrv.exe -ben hiba lép fel a kliens csatlakozások kezelésekor, ami kihasználható a 1101 TCP portra történő többszöri le-fel csatlakozással.
A sérülékenységek sikeres kihasználása tetszőleges kód futtatását teszi lehetővé.
A sérülékenységeket a 6.51 SP0 verzióban jelentették.
Megoldás
Telepítse a javítócsomagokatTámadás típusa
Input manipulation (Bemenet módosítás)Hatás
Loss of availability (Elérhetőség elvesztése)Loss of confidentiality (Bizalmasság elvesztése)
Loss of integrity (Sértetlenség elvesztése)
Szükséges hozzáférés
Local/Shell (Helyi/shell)Hivatkozások
Egyéb referencia: www.us-cert.gov
SECUNIA 47892
CVE-2011-4533 - NVD CVE-2011-4533
CVE-2011-4534 - NVD CVE-2011-4534