Symantec Alert Management System 2の複数の脆弱性(SYM11-002、SYM11-003)

critical Nessus プラグイン ID 51813

概要

リモートの Windows ホストに、複数のリモートバッファオーバーフローの脆弱性の影響を受けるサービスがあります。

説明

複数の Systemtec 製品を含むオプションのコンポーネント、Alert Management System 2(AMS2)がリモートホストにインストールされています。ビルド 156 以前のバージョンは、複数のスタックベースのバッファオーバーフローの脆弱性の影響を受けます。

リモートの攻撃者はこれらの問題を悪用することで、サービスをクラッシュさせたり、SYSTEM として任意のコードを実行したりすることがあります。

ソリューション

Symantec のアドバイザリで言及されている関連するアップグレードを適用するか、AMS2 を無効にしてください。

参考資料

http://web.archive.org/web/20160305233709/http://telussecuritylabs.com/threats/show/fsc20100727-01

http://telussecuritylabs.com/threats/show/FSC20101213-06

https://www.zerodayinitiative.com/advisories/ZDI-11-028/

https://www.zerodayinitiative.com/advisories/ZDI-11-029/

https://www.zerodayinitiative.com/advisories/ZDI-11-030/

https://www.zerodayinitiative.com/advisories/ZDI-11-031/

https://www.zerodayinitiative.com/advisories/ZDI-11-032/

http://www.nessus.org/u?3ccc88b8

https://seclists.org/fulldisclosure/2010/Dec/261

http://www.nessus.org/u?47017164

http://www.nessus.org/u?2281a594

プラグインの詳細

深刻度: Critical

ID: 51813

ファイル名: symantec_ams2_sym11-002.nasl

バージョン: 1.27

タイプ: local

エージェント: windows

ファミリー: Windows

公開日: 2011/1/28

更新日: 2018/11/15

サポートされているセンサー: Nessus Agent, Nessus

リスク情報

VPR

リスクファクター: High

スコア: 7.4

CVSS v2

リスクファクター: Critical

基本値: 10

現状値: 8.3

ベクトル: CVSS2#AV:N/AC:L/Au:N/C:C/I:C/A:C

脆弱性情報

CPE: cpe:/a:symantec:antivirus

必要な KB アイテム: SMB/Registry/Enumerated

エクスプロイトが利用可能: true

エクスプロイトの容易さ: Exploits are available

パッチ公開日: 2011/1/28

脆弱性公開日: 2010/1/28

エクスプロイト可能

CANVAS (White_Phosphorus)

Core Impact

Metasploit (Symantec System Center Alert Management System (hndlrsvc.exe) Arbitrary Command Execution)

参照情報

CVE: CVE-2010-0110, CVE-2010-0111, CVE-2010-3268, CVE-2011-0688

BID: 41959, 45935, 45936

IAVA: 2011-A-0011

Secunia: 43099