7-Technologies AQUIS 不明路径 Subversion 任意 DLL 注入代码执行

high Nessus 插件 ID 58449
全新!漏洞优先级评级 (VPR)

Tenable 测算每个漏洞的动态 VPR。VPR 将漏洞信息与威胁情报和机器学习算法相结合,预测哪些漏洞最有可能在攻击中被利用。了解详细信息: VPR 的定义及其与 CVSS 的区别。

VPR 得分: 5.9

简介

远程 Windows 主机上安装的一个程序受到不安全的 DLL 加载漏洞的影响。

描述

远程 Windows 主机上安装的 7-Technologies AQUIS 版本为 2011 年 10 月 13 日的 1.5 或更早版本。因此在解决 DLL 依存关系时,其未安全地查看当前的工作目录。

攻击者可能会利用此问题,方法是放置一个特别构建的 DLL 文件和另一个与该攻击者控制的位置中的应用程序相关联的文件。在启动关联文件时,则可能执行攻击者的任意代码。

通过设置以下注册表项,已在较新的 AQUIS 版本中修正了此问题:

- SOFTWARE\Microsoft\Windows NT\CurrentVersion\Image File Execution Options\aquis.exe\CWDIllegalInDllSearch

解决方案

将 AQUIS 更新到 2011 年 10 月 13 日之后发布的版本 1.5 或更高版本。

插件详情

严重性: High

ID: 58449

文件名: scada_aquis_1_5.nbin

版本: 1.144

类型: local

代理: windows

系列: SCADA

发布时间: 2012/3/23

最近更新时间: 2021/4/20

依存关系: scada_app_7t_aquis_detect.nbin

风险信息

风险因素: High

VPR 得分: 5.9

CVSS 得分来源: CVE-2012-0224

CVSS v2.0

基本分数: 9.3

时间分数: 7.7

矢量: AV:N/AC:M/Au:N/C:C/I:C/A:C

时间矢量: E:F/RL:OF/RC:C

漏洞信息

CPE: cpe:/a:7t:aquis

必需的 KB 项: SCADA/Apps/7T/AQUIS/Installed

可利用: true

易利用性: Exploits are available

补丁发布日期: 2011/12/14

漏洞发布日期: 2012/2/17

参考资料信息

CVE: CVE-2012-0224

BID: 52070

ICSA: 12-025-01