Symantec Alert Management System 2 多种漏洞 (SYM11-002、SYM11-003)

critical Nessus 插件 ID 51813

简介

远程 Windows 主机包含受到多种远程缓冲区溢出漏洞影响的服务。

描述

远程主机上安装了 Alert Management System 2 (AMS2),这是多种 Symantec 产品包含的可选组件。build 156 之前的版本受到多种基于堆栈的缓冲区溢出漏洞的影响。

远程攻击者可利用这些问题使服务崩溃或者以 SYSTEM 身份执行任意代码。

解决方案

请安装 Symantec 公告中提及的相关升级或禁用 AMS2。

另见

http://web.archive.org/web/20160305233709/http://telussecuritylabs.com/threats/show/fsc20100727-01

http://telussecuritylabs.com/threats/show/FSC20101213-06

https://www.zerodayinitiative.com/advisories/ZDI-11-028/

https://www.zerodayinitiative.com/advisories/ZDI-11-029/

https://www.zerodayinitiative.com/advisories/ZDI-11-030/

https://www.zerodayinitiative.com/advisories/ZDI-11-031/

https://www.zerodayinitiative.com/advisories/ZDI-11-032/

http://www.nessus.org/u?3ccc88b8

https://seclists.org/fulldisclosure/2010/Dec/261

http://www.nessus.org/u?47017164

http://www.nessus.org/u?2281a594

插件详情

严重性: Critical

ID: 51813

文件名: symantec_ams2_sym11-002.nasl

版本: 1.27

类型: local

代理: windows

系列: Windows

发布时间: 2011/1/28

最近更新时间: 2018/11/15

支持的传感器: Nessus Agent, Nessus

风险信息

VPR

风险因素: High

分数: 7.4

CVSS v2

风险因素: Critical

基本分数: 10

时间分数: 8.3

矢量: CVSS2#AV:N/AC:L/Au:N/C:C/I:C/A:C

漏洞信息

CPE: cpe:/a:symantec:antivirus

必需的 KB 项: SMB/Registry/Enumerated

可利用: true

易利用性: Exploits are available

补丁发布日期: 2011/1/28

漏洞发布日期: 2010/1/28

可利用的方式

CANVAS (White_Phosphorus)

Core Impact

Metasploit (Symantec System Center Alert Management System (hndlrsvc.exe) Arbitrary Command Execution)

参考资料信息

CVE: CVE-2010-0110, CVE-2010-0111, CVE-2010-3268, CVE-2011-0688

BID: 41959, 45935, 45936

IAVA: 2011-A-0011

Secunia: 43099