HP OPOS CCO 驱动程序 RCE 漏洞

critical Nessus 插件 ID 81824

简介

远程主机受到远程代码执行漏洞的影响。

描述

远程主机上安装的 HP OLE Point of Sale (OPOS) Common Control Object (CCO) 驱动程序版本低于 1.13.003。因此,它们可能受到以下 ActiveX 控件中的不明漏洞的影响:

- OPOSCashDrawer.ocx
- OPOSCheckScanner.ocx
- OPOSLineDisplay.ocx
- OPOSMICR.ocx
- OPOSMSR.ocx
- OPOSPOSKeyboard.ocx
- OPOSPOSPrinter.ocx
- OPOSScanner.ocx
- OPOSToneIndicator.ocx

远程攻击者可利用这些漏洞执行任意代码。

请注意,根据公告,只有 HP Point of Sale PC 受到这些漏洞的影响。

解决方案

升级到 OPOS CCO 版本 1.13.003 或更高版本。

另见

https://www.zerodayinitiative.com/advisories/ZDI-15-101/

http://monroecs.com/oposccos_history.htm

http://www.nessus.org/u?dd54e3cd

https://www.zerodayinitiative.com/advisories/ZDI-15-094/

https://www.zerodayinitiative.com/advisories/ZDI-15-095/

https://www.zerodayinitiative.com/advisories/ZDI-15-096/

https://www.zerodayinitiative.com/advisories/ZDI-15-097/

https://www.zerodayinitiative.com/advisories/ZDI-15-098/

https://www.zerodayinitiative.com/advisories/ZDI-15-099/

https://www.zerodayinitiative.com/advisories/ZDI-15-100/

插件详情

严重性: Critical

ID: 81824

文件名: hp_opos_cco_activex.nasl

版本: 1.6

类型: local

代理: windows

系列: Windows

发布时间: 2015/3/16

最近更新时间: 2019/11/22

配置: 启用偏执模式

支持的传感器: Nessus Agent, Nessus

风险信息

VPR

风险因素: Medium

分数: 5.9

CVSS v2

风险因素: Critical

基本分数: 10

时间分数: 7.4

矢量: CVSS2#AV:N/AC:L/Au:N/C:C/I:C/A:C

CVSS 分数来源: CVE-2014-7898

漏洞信息

CPE: cpe:/a:hp:ole_point_of_sale_driver

必需的 KB 项: Settings/ParanoidReport, SMB/Registry/Enumerated

易利用性: No known exploits are available

补丁发布日期: 2015/2/7

漏洞发布日期: 2015/3/4

参考资料信息

CVE: CVE-2014-7888, CVE-2014-7889, CVE-2014-7890, CVE-2014-7891, CVE-2014-7892, CVE-2014-7893, CVE-2014-7894, CVE-2014-7895, CVE-2014-7897, CVE-2014-7898

BID: 72969