EMC NetWorker の nsrpush プロセスのローカル権限昇格

high Nessus プラグイン ID 69982

概要

リモート Windows ホストに、ローカルの権限昇格の脆弱性による影響を受けるアプリケーションがインストールされています。

説明

EMC NetWorker のバージョンが、7.6.5.3 以前または 8.0.1.4 以前の 8.x です。こうしたバージョンは、nsrpush プロセスのローカルの権限昇格の脆弱性に影響を受ける可能性があります。

ソリューション

EMC NetWorker 7.6.5.3 / 8.0.1.4 以降にアップグレードしてください。

参考資料

https://www.securityfocus.com/archive/1/526517/30/270/threaded

プラグインの詳細

深刻度: High

ID: 69982

ファイル名: emc_networker_esa_2013-028.nasl

バージョン: 1.8

タイプ: local

エージェント: windows

ファミリー: Windows

公開日: 2013/9/19

更新日: 2018/11/15

サポートされているセンサー: Nessus Agent, Nessus

リスク情報

VPR

リスクファクター: Medium

スコア: 5.9

CVSS v2

リスクファクター: High

基本値: 7.2

現状値: 5.3

ベクトル: CVSS2#AV:L/AC:L/Au:N/C:C/I:C/A:C

脆弱性情報

CPE: cpe:/a:emc:networker

必要な KB アイテム: installed_sw/EMC NetWorker

エクスプロイトの容易さ: No known exploits are available

パッチ公開日: 2013/5/2

脆弱性公開日: 2013/5/2

参照情報

CVE: CVE-2013-0940

BID: 59620