Radmin(リモート管理者)ポート10002-GDIの侵害の可能性

high Nessus プラグイン ID 14834

概要

リモートホストが侵害されている可能性があります

説明

リモートホストは、ポート10002でradmin-リモート管理ツール-を実行しています。

これは、広く利用可能な悪用で攻撃者がMS04-028で説明されている欠陥の1つを悪用した可能性があることを示しています。

その結果、誰でもリモートホストに接続し、リモートのradminサーバーにログインすることでコントロールを取得する可能性があります。

ソリューション

おそらく侵害されているため、オペレーティングシステムを再インストールしてください。

参考資料

http://www.freerepublic.com/focus/f-news/1229010/posts

プラグインの詳細

深刻度: High

ID: 14834

ファイル名: radmin_port_10002.nasl

バージョン: 1.21

タイプ: remote

ファミリー: Backdoors

公開日: 2004/9/28

更新日: 2018/6/13

サポートされているセンサー: Nessus

リスク情報

VPR

リスクファクター: Critical

スコア: 9.4

CVSS v2

リスクファクター: High

基本値: 9.3

現状値: 7.7

ベクトル: CVSS2#AV:N/AC:M/Au:N/C:C/I:C/A:C

脆弱性情報

エクスプロイトが利用可能: true

エクスプロイトの容易さ: Exploits are available

脆弱性公開日: 2004/9/14

参照情報

CVE: CVE-2004-0200