McAfee Virtual Technician McHealthCheck.dll ActiveX Control Save() Method Arbitrary File Overwrite (SB10040)

high Nessus プラグイン ID 65942

概要

リモート Windows ホストにインストールされている ActiveX コントロールは、任意のファイルを上書きするために悪用される可能性があります。

説明

リモート Windows ホストには、Save() メソッドの欠陥により、任意のファイルの破損/上書きが可能になるバージョンの McAfee Virtual Technician / ePolicy Orchestrator McHealthCheck.dll ActiveX コントロールがあります。

攻撃者が、影響を受けるホスト上のユーザーを騙して、特別に細工された HTML ドキュメントを表示させることができれば、この問題がファイルの上書きに利用され、リモートコード実行が発生する可能性があります。

ソリューション

McAfee Virtual Technician 7.1/ePolicy Orchestrator 1.1.0 以降にアップグレードしてください。

参考資料

https://kc.mcafee.com/corporate/index?page=content&id=SB10040

プラグインの詳細

深刻度: High

ID: 65942

ファイル名: mcafee_virtual_technician_activex1.nasl

バージョン: 1.5

タイプ: local

エージェント: windows

ファミリー: Windows

公開日: 2013/4/12

更新日: 2019/11/27

サポートされているセンサー: Nessus Agent, Nessus

リスク情報

VPR

リスクファクター: Medium

スコア: 6.7

CVSS v2

リスクファクター: High

基本値: 8.2

現状値: 6.4

ベクトル: CVSS2#AV:N/AC:M/Au:S/C:C/I:C/A:P

CVSS スコアのソース: CVE-2012-5879

脆弱性情報

CPE: cpe:/a:mcafee:mcafee_virtual_technician

必要な KB アイテム: SMB/Registry/Enumerated

エクスプロイトが利用可能: true

エクスプロイトの容易さ: Exploits are available

パッチ公開日: 2013/3/26

脆弱性公開日: 2013/3/26

参照情報

CVE: CVE-2012-5879

BID: 58750

MCAFEE-SB: SB10040