NTR ActiveX 控件 < 2.0.4.8 多种漏洞

high Nessus 插件 ID 57556

简介

远程 Windows 主机上安装的 ActiveX 控件受到多种漏洞的影响。

描述

远程 Windows 主机上安装的至少一个 NTR ActiveX 控件的版本低于 2.0.4.8。因此,报告显示其受到以下漏洞的影响:

- 存在四个涉及“StartModule()”方法的“bstrUrl”参数、“Check()”方法的“bstrParams”参数以及“Download()”和“DownloadModule()”方法的“bstrUrl”参数的基于堆栈的缓冲区溢出。(CVE-2012-0266)

- 存在一个涉及“StopModule()”方法的“iModule”参数的输入验证漏洞。
(CVE-2012-0267)

如果攻击者能够诱骗受影响主机上的用户访问特别构建的网页,则可利用这些问题以该用户的权限在主机上执行任意代码。

解决方案

将受影响的安装升级到版本 2.0.4.8 或更高版本,据报告此版本解决了该漏洞。

另见

https://secuniaresearch.flexerasoftware.com/secunia_research/2012-1/

https://secuniaresearch.flexerasoftware.com/secunia_research/2012-2/

https://www.securityfocus.com/archive/1/521210/30/0/threaded

https://www.securityfocus.com/archive/1/521211/30/0/threaded

插件详情

严重性: High

ID: 57556

文件名: ntr_2_0_4_8_activex.nasl

版本: 1.16

类型: local

代理: windows

系列: Windows

发布时间: 2012/1/16

最近更新时间: 2018/11/15

支持的传感器: Nessus Agent, Nessus

风险信息

VPR

风险因素: High

分数: 8.9

CVSS v2

风险因素: High

基本分数: 9.3

时间分数: 8.1

矢量: CVSS2#AV:N/AC:M/Au:N/C:C/I:C/A:C

漏洞信息

必需的 KB 项: SMB/Registry/Enumerated

可利用: true

易利用性: Exploits are available

补丁发布日期: 2011/12/27

漏洞发布日期: 2012/1/11

可利用的方式

CANVAS (White_Phosphorus)

Core Impact

Metasploit (NTR ActiveX Control StopModule() Remote Code Execution)

参考资料信息

CVE: CVE-2012-0266, CVE-2012-0267

BID: 51374

Secunia: 45166