Trend Micro ServerProtect for Windows (SpntSvc.exe) StRpcSrv.dll 任意远程代码执行

critical Nessus 插件 ID 29724

简介

It is possible to execute code on the remote host through the antivirus agent.

描述

远程 Trend Micro ServerProtect 版本暴露多种依靠其 RPC 接口的不安全方法,允许未经认证的远程攻击者列出、读取和写入受影响主机上的任意文件。

通过向远程服务发送合法请求,攻击者可能会利用这些功能以 SYSTEM 权限执行代码。

解决方案

Reports suggest that the issues have been addressed in Security Patch 5 rather than 4 as ZDI states.

另见

https://www.zerodayinitiative.com/advisories/ZDI-07-077/

https://seclists.org/bugtraq/2007/Dec/220

插件详情

严重性: Critical

ID: 29724

文件名: trendmicro_serverprotect_file.nbin

版本: 1.209

类型: remote

代理: windows

系列: Windows

发布时间: 2007/12/18

最近更新时间: 2024/4/23

支持的传感器: Nessus

风险信息

VPR

风险因素: High

分数: 7.4

CVSS v2

风险因素: Critical

基本分数: 10

时间分数: 8.3

矢量: CVSS2#AV:N/AC:L/Au:N/C:C/I:C/A:C

CVSS 分数来源: CVE-2007-6507

漏洞信息

必需的 KB 项: Antivirus/TrendMicro/ServerProtect

可利用: true

易利用性: Exploits are available

补丁发布日期: 2007/7/27

漏洞发布日期: 2007/12/17

可利用的方式

Core Impact

Metasploit (TrendMicro ServerProtect File Access)

参考资料信息

CVE: CVE-2007-6507

BID: 26912

CWE: 264