Symantec Endpoint Protection Manager < 11 RU7 MP2 (SYM12-007 / SYM12-008)(凭据检查)

high Nessus 插件 ID 59366

简介

远程 Windows 主机上安装的端点管理应用程序具有多种漏洞。

描述

远程主机上安装的 Symantec Endpoint Protection Manager 版本低于 11 RU7 MP2 (11.7.7200) 并存在以下漏洞:

- 存在一个拒绝服务漏洞,可造成 Web 服务器停止为页面服务并在某些情况下导致服务器崩溃。此漏洞仅存在于 SP2 或更低的 Windows 2003 系统中。(CVE-2012-1821)

- 存在一个缓冲区溢出,可允许本地攻击者提升权限。(CVE-2012-0289)

解决方案

升级到 Symantec Endpoint Protection 11 RU7 MP2 或更高版本。

另见

https://www.zerodayinitiative.com/advisories/ZDI-12-145/

https://seclists.org/fulldisclosure/2012/Aug/265

http://www.nessus.org/u?3437fdf2

http://www.nessus.org/u?3d2da8cd

插件详情

严重性: High

ID: 59366

文件名: symantec_endpoint_prot_mgr_11_ru7_mp2.nasl

版本: 1.18

类型: local

代理: windows

系列: Windows

发布时间: 2012/6/5

最近更新时间: 2018/11/15

支持的传感器: Nessus Agent, Nessus

风险信息

VPR

风险因素: High

分数: 8.9

CVSS v2

风险因素: High

基本分数: 7.2

时间分数: 6.3

矢量: CVSS2#AV:L/AC:L/Au:N/C:C/I:C/A:C

漏洞信息

CPE: cpe:/a:symantec:endpoint_protection_manager

必需的 KB 项: SMB/sep_manager/path, SMB/sep_manager/ver

可利用: true

易利用性: Exploits are available

补丁发布日期: 2012/6/22

漏洞发布日期: 2012/5/22

参考资料信息

CVE: CVE-2012-0289, CVE-2012-1821

BID: 50358, 51795

CERT: 149070