MS08-059:Microsoft Host Integration Server (HIS) SNA RPC 请求存在远程溢出 (956695)

critical Nessus 插件 ID 34404

简介

可以通过 Host Integration Server (HIS) 在远程主机上执行任意代码。

描述

远程主机已安装 HIS (Host Integration Server) 。此产品的该版本在其 RPC 接口中包含一个代码执行漏洞。

攻击者可利用此缺陷进行恶意 RPC 查询,从而在远程主机上执行任意代码。

解决方案

Microsoft 已发布一系列用于 HIS 2000、2003 和 2006 的修补程序。

另见

https://www.nessus.org/u?2883f931

插件详情

严重性: Critical

ID: 34404

文件名: smb_nt_ms08-059.nasl

版本: 1.29

类型: local

代理: windows

发布时间: 2008/10/15

最近更新时间: 2020/8/5

支持的传感器: Nessus

风险信息

VPR

风险因素: High

分数: 7.4

CVSS v2

风险因素: Critical

基本分数: 10

时间分数: 8.3

矢量: CVSS2#AV:N/AC:L/Au:N/C:C/I:C/A:C

CVSS 分数来源: CVE-2008-3466

漏洞信息

CPE: cpe:/a:microsoft:host_integration_server

必需的 KB 项: SMB/MS_Bulletin_Checks/Possible

可利用: true

易利用性: Exploits are available

补丁发布日期: 2008/10/14

漏洞发布日期: 2008/10/14

可利用的方式

CANVAS (CANVAS)

Core Impact

参考资料信息

CVE: CVE-2008-3466

BID: 31620

CWE: 287

IAVB: 2008-B-0074-S

MSFT: MS08-059

MSKB: 956695