Measuresoft ScadaPro < 4.0.1.0 service.exe 多种漏洞(凭据检查)

critical Nessus 插件 ID 59558

简介

远程 Windows 主机上安装了存在多种漏洞的应用程序。

描述

远程 Windows 主机包含低于版本 4.0.1.0 的 Measuresoft ScadaPro。因此据报告,service.exe 中存在多种可被远程利用的漏洞。这包括多种基于堆栈的缓冲区溢出以及多个实现方式欠妥的命令,可在未经远程认证的情况下执行这些命令,从而允许完全访问文件并执行任意命令。

解决方案

升级到 ScadaPro 4.0.1.0 或更高版本。

另见

http://aluigi.altervista.org/adv/scadapro_1-adv.txt

http://www.nessus.org/u?ef22814d

插件详情

严重性: Critical

ID: 59558

文件名: scada_measuresoft_scadapro_multiple_server_local.nbin

版本: 1.232

类型: local

代理: windows

系列: SCADA

发布时间: 2012/6/18

最近更新时间: 2024/4/23

支持的传感器: Nessus Agent, Nessus

风险信息

VPR

风险因素: High

分数: 7.4

CVSS v2

风险因素: Critical

基本分数: 10

时间分数: 8.3

矢量: CVSS2#AV:N/AC:L/Au:N/C:C/I:C/A:C

CVSS 分数来源: CVE-2011-3490

漏洞信息

CPE: cpe:/a:measuresoft:scadapro

必需的 KB 项: SMB/Registry/Enumerated, SCADA/Apps/Measuresoft/ScadaPro/Installed

可利用: true

易利用性: Exploits are available

补丁发布日期: 2011/9/15

漏洞发布日期: 2011/9/13

可利用的方式

CANVAS (White_Phosphorus)

Core Impact

Metasploit (Measuresoft ScadaPro Remote Command Execution)

参考资料信息

CVE: CVE-2011-3490, CVE-2011-3495, CVE-2011-3497

BID: 49613