MS08-059: Microsoft Host Integration Server (HIS) SNA RPC 请求远程溢出漏洞 (956695)(无凭据检查)

critical Nessus 插件 ID 34412

简介

可以通过 Host Integration Server (HIS) 在远程主机上执行任意代码。

描述

远程主机已安装 HIS (Host Integration Server) 。此产品的远程版本受到其 RPC 接口的代码执行漏洞影响。

攻击者可利用此缺陷进行恶意 RPC 查询,从而在远程主机上执行任意代码。

解决方案

Microsoft 已发布一系列用于 HIS 2000、2003 和 2006 的修补程序。

另见

https://www.nessus.org/u?2883f931

插件详情

严重性: Critical

ID: 34412

文件名: smb_kb956695.nasl

版本: 1.25

类型: remote

代理: windows

系列: Windows

发布时间: 2008/10/15

最近更新时间: 2020/8/5

支持的传感器: Nessus

风险信息

VPR

风险因素: High

分数: 7.4

CVSS v2

风险因素: Critical

基本分数: 10

时间分数: 8.3

矢量: CVSS2#AV:N/AC:L/Au:N/C:C/I:C/A:C

CVSS 分数来源: CVE-2008-3466

漏洞信息

CPE: cpe:/o:microsoft:windows, cpe:/a:microsoft:host_integration_server

必需的 KB 项: Services/DCE/ed6ee250-e0d1-11cf-925a-00aa00c006c1

可利用: true

易利用性: Exploits are available

可利用的方式

CANVAS (CANVAS)

Core Impact

参考资料信息

CVE: CVE-2008-3466

BID: 31620

CWE: 287

IAVB: 2008-B-0074-S

MSFT: MS08-059

MSKB: 956695