7-Technologies AQUIS 不明路径 Subversion 任意 DLL 注入代码执行

high Nessus 插件 ID 58449

简介

远程 Windows 主机上安装的一个程序受到不安全的 DLL 加载漏洞的影响。

描述

远程 Windows 主机上安装的 7-Technologies AQUIS 版本为 2011 年 10 月 13 日的 1.5 或更早版本。因此在解决 DLL 依存关系时,其未安全地查看当前的工作目录。

攻击者可能会利用此问题,方法是放置一个特别构建的 DLL 文件和另一个与该攻击者控制的位置中的应用程序相关联的文件。在启动关联文件时,则可能执行攻击者的任意代码。

通过设置以下注册表项,已在较新的 AQUIS 版本中修正了此问题:

- SOFTWARE\Microsoft\Windows NT\CurrentVersion\Image File Execution Options\aquis.exe\CWDIllegalInDllSearch

解决方案

将 AQUIS 更新到 2011 年 10 月 13 日之后发布的版本 1.5 或更高版本。

插件详情

严重性: High

ID: 58449

文件名: scada_aquis_1_5.nbin

版本: 1.233

类型: local

代理: windows

系列: SCADA

发布时间: 2012/3/23

最近更新时间: 2024/10/10

支持的传感器: Nessus Agent, Nessus

风险信息

VPR

风险因素: Medium

分数: 5.9

CVSS v2

风险因素: High

基本分数: 9.3

时间分数: 7.7

矢量: CVSS2#AV:N/AC:M/Au:N/C:C/I:C/A:C

CVSS 分数来源: CVE-2012-0224

漏洞信息

CPE: cpe:/a:7t:aquis

必需的 KB 项: SCADA/Apps/7T/AQUIS/Installed

可利用: true

易利用性: Exploits are available

补丁发布日期: 2011/12/14

漏洞发布日期: 2012/2/17

参考资料信息

CVE: CVE-2012-0224

BID: 52070

ICSA: 12-025-01