HP OPOS CCO Drivers RCE の脆弱性

critical Nessus プラグイン ID 81824

概要

リモートコード実行の脆弱性は、リモートホストに影響を与えます。

説明

リモートホスト上にインストールされた HP OLE Point of Sale (OPOS) Common Control Objects (CCO) ドライバーは、バージョン 1.13.003 より前のものです。そのため、次の ActiveX コントロールの不特定の脆弱性によって影響を受ける可能性があります:

- OPOSCashDrawer.ocx
- OPOSCheckScanner.ocx
- OPOSLineDisplay.ocx
- OPOSMICR.ocx
- OPOSMSR.ocx
- OPOSPOSKeyboard.ocx
- OPOSPOSPrinter.ocx
- OPOSScanner.ocx
- OPOSToneIndicator.ocx

リモートの攻撃者は、これらの脆弱性を悪用して、任意のコードを実行することがあります。

注意:アドバイザリよるとによると、HP Point of Sale PC だけがこれらの脆弱性の影響を受けます。

ソリューション

OPOS CCO バージョン 1.13.003 以降にアップグレードしてください。

参考資料

http://www.nessus.org/u?dd54e3cd

https://www.zerodayinitiative.com/advisories/ZDI-15-094/

https://www.zerodayinitiative.com/advisories/ZDI-15-095/

https://www.zerodayinitiative.com/advisories/ZDI-15-096/

https://www.zerodayinitiative.com/advisories/ZDI-15-097/

https://www.zerodayinitiative.com/advisories/ZDI-15-098/

https://www.zerodayinitiative.com/advisories/ZDI-15-099/

https://www.zerodayinitiative.com/advisories/ZDI-15-100/

https://www.zerodayinitiative.com/advisories/ZDI-15-101/

http://monroecs.com/oposccos_history.htm

プラグインの詳細

深刻度: Critical

ID: 81824

ファイル名: hp_opos_cco_activex.nasl

バージョン: 1.6

タイプ: local

エージェント: windows

ファミリー: Windows

公開日: 2015/3/16

更新日: 2019/11/22

設定: パラノイドモードの有効化

サポートされているセンサー: Nessus Agent, Nessus

リスク情報

VPR

リスクファクター: Medium

スコア: 5.9

CVSS v2

リスクファクター: Critical

基本値: 10

現状値: 7.4

ベクトル: CVSS2#AV:N/AC:L/Au:N/C:C/I:C/A:C

CVSS スコアのソース: CVE-2014-7898

脆弱性情報

CPE: cpe:/a:hp:ole_point_of_sale_driver

必要な KB アイテム: Settings/ParanoidReport, SMB/Registry/Enumerated

エクスプロイトの容易さ: No known exploits are available

パッチ公開日: 2015/2/7

脆弱性公開日: 2015/3/4

参照情報

CVE: CVE-2014-7888, CVE-2014-7889, CVE-2014-7890, CVE-2014-7891, CVE-2014-7892, CVE-2014-7893, CVE-2014-7894, CVE-2014-7895, CVE-2014-7897, CVE-2014-7898

BID: 72969