7-Technologies TERMIS 不明路径 Subversion 任意 DLL 注入代码执行

high Nessus 插件 ID 58451

简介

远程 Windows 主机上安装的一个程序受到不安全的 DLL 加载漏洞的影响。

描述

远程 Windows 主机上安装的 7-Technologies TERMIS 版本为 2011 年 11 月 30 日的 2.10 或较早版本。因此在解决 DLL 依存关系时,其未安全地查看当前的工作目录。

攻击者可能会利用此问题,方法是放置一个特别构建的 DLL 文件和另一个与该攻击者控制的位置中的应用程序相关联的文件。在启动关联文件时,则可能执行攻击者的任意代码。

通过设置以下注册表项,已在较新的 TERMIS 版本中修正了此问题:

- SOFTWARE\Microsoft\Windows NT\CurrentVersion\Image File Execution Options\termis.exe\CWDIllegalInDllSearch

解决方案

将 TERMIS 更新到 2011 年 11 月 30 日之后发布的 2.10 版。

插件详情

严重性: High

ID: 58451

文件名: scada_termis_2_10.nbin

版本: 1.233

类型: local

代理: windows

系列: SCADA

发布时间: 2012/3/23

最近更新时间: 2024/10/10

支持的传感器: Nessus Agent, Nessus

风险信息

VPR

风险因素: Medium

分数: 5.9

CVSS v2

风险因素: High

基本分数: 9.3

时间分数: 7.7

矢量: CVSS2#AV:N/AC:M/Au:N/C:C/I:C/A:C

CVSS 分数来源: CVE-2012-0223

漏洞信息

CPE: cpe:/a:7t:termis

必需的 KB 项: SCADA/Apps/7T/TERMIS/Installed

可利用: true

易利用性: Exploits are available

补丁发布日期: 2012/1/18

漏洞发布日期: 2012/2/17

参考资料信息

CVE: CVE-2012-0223

BID: 52069

ICSA: 12-025-02A