BlackBerry Enterprise Service リモートコードの実行(KB35139)

high Nessus プラグイン ID 70498

概要

リモート Windows ホストにリモートコードの実行の脆弱性による影響を受けているアプリケーションがあります。

説明

バージョンによると、リモートホストにインストールされている BlackBerry Enterprise Service(BES)は、10.1.3 より古いバージョンです。このようなバージョンは JBoss Remote Method Invocation(RMI)インターフェイスへのアクセスを適切に制限していないため、Universal Device Service(UDS)コンポーネントにおいて、リモートコード実行の脆弱性による影響を受ける可能性があります。近接しているネットワーク内のリモートの攻撃者がそのコンポーネントのアドレスを知っている場合、この問題を利用して、ポート 1098 へのリクエストを通じて任意のパッケージをアップロードしてから、BES または UDS 管理サービスアカウントとしてコードを実行する可能性があります。

BlackBerry Enterprise Service を全体として更新することが可能でない場合は、複数の回避策があり、BlackBerry アドバイザリで詳細が説明されています。これらの回避策のいずれかが適用されている場合、この発見は偽陽性である可能性があります。

ソリューション

BlackBerry Enterprise Service 10.1.3 以降に更新するか、アドバイザリで詳細が説明されている回避策を適用してください。

参考資料

https://salesforce.services.blackberry.com/kbredirect/KB35139

プラグインの詳細

深刻度: High

ID: 70498

ファイル名: blackberry_es_10_1_3.nasl

バージョン: 1.4

タイプ: local

エージェント: windows

ファミリー: Windows

公開日: 2013/10/18

更新日: 2018/11/15

設定: パラノイドモードの有効化

サポートされているセンサー: Nessus Agent, Nessus

リスク情報

VPR

リスクファクター: Medium

スコア: 5.9

CVSS v2

リスクファクター: High

基本値: 7.9

現状値: 5.8

ベクトル: CVSS2#AV:A/AC:M/Au:N/C:C/I:C/A:C

脆弱性情報

CPE: cpe:/a:blackberry:blackberry_enterprise_service

必要な KB アイテム: Settings/ParanoidReport, SMB/Registry/Enumerated, BlackBerry_ES/Product

エクスプロイトの容易さ: No known exploits are available

パッチ公開日: 2013/10/8

脆弱性公開日: 2013/10/8

参照情報

CVE: CVE-2013-3693

BID: 62920

IAVB: 2013-B-0118