Trend Micro ServerProtect EarthAgent RPC のリクエストのリモートバッファオーバーフロー

critical Nessus プラグイン ID 25172

概要

リモートサービスは、リモートバッファオーバーフロー攻撃に脆弱です。

説明

リモートバージョンの Trend Micro ServerProtect は、EarthAgent サービスに関わるスタックオーバーフローに脆弱です。認証されていないリモート攻撃者は、特別に作り上げられた RPC リクエストでこの問題を利用して、リモートホストで任意のコードを実行できることがあります。

デフォルトでは Trend Micro サービスが LocalSystem 権限で実行されることに、注意してください。

ソリューション

Apply Security Patch 2 - Build 1174 or later.

参考資料

https://www.zerodayinitiative.com/advisories/ZDI-07-024/

https://seclists.org/bugtraq/2007/May/97

http://www.nessus.org/u?f9dc8993

プラグインの詳細

深刻度: Critical

ID: 25172

ファイル名: trendmicro_serverprotect_earthagent_overflow.nasl

バージョン: 1.16

タイプ: remote

エージェント: windows

ファミリー: Windows

公開日: 2007/5/9

更新日: 2018/11/15

サポートされているセンサー: Nessus

リスク情報

VPR

リスクファクター: High

スコア: 7.4

CVSS v2

リスクファクター: Critical

基本値: 10

現状値: 8.3

ベクトル: CVSS2#AV:N/AC:L/Au:N/C:C/I:C/A:C

脆弱性情報

CPE: cpe:/a:trend_micro:serverprotect:5.58%2520and%2520previous%2520versions

必要な KB アイテム: Antivirus/TrendMicro/ServerProtect

エクスプロイトが利用可能: true

エクスプロイトの容易さ: Exploits are available

パッチ公開日: 2004/4/3

脆弱性公開日: 2007/5/8

エクスプロイト可能

CANVAS (CANVAS)

Core Impact

Metasploit (Trend Micro ServerProtect 5.58 EarthAgent.EXE Buffer Overflow)

参照情報

CVE: CVE-2007-2508

BID: 23866