McAfee Virtual Technician ActiveX 控件 GetObject() 方法远程命令执行

high Nessus 插件 ID 61719

简介

远程 Windows 主机上安装的 ActiveX 控件可被滥用于执行任意代码。

描述

远程 Windows 主机上的 McAfee Virtual Technician / ePolicy Orchestrator ActiveX 控件版本允许执行任意代码。可使用“GetObject()”方法在底层操作系统中加载任何类。例如,通过加载“WScript.Shell”类,攻击者可运行任意操作系统命令。

如果攻击者可以诱骗受影响主机上的用户查看特别构建的 HTML 文档,则可利用此问题以该用户的权限在受影响系统上执行任意命令。

解决方案

升级到 McAfee Virtual Technician 6.4/ePolicy Orchestrator 1.0.8 或更高版本。

另见

https://kc.mcafee.com/corporate/index?page=content&id=SB10028

插件详情

严重性: High

ID: 61719

文件名: mcafee_virtual_technician_activex.nasl

版本: 1.6

类型: local

代理: windows

系列: Windows

发布时间: 2012/8/29

最近更新时间: 2018/7/14

支持的传感器: Nessus Agent, Nessus

风险信息

VPR

风险因素: High

分数: 7.4

CVSS v2

风险因素: High

基本分数: 9.3

时间分数: 7.7

矢量: CVSS2#AV:N/AC:M/Au:N/C:C/I:C/A:C

漏洞信息

CPE: cpe:/a:mcafee:mcafee_virtual_technician

必需的 KB 项: SMB/Registry/Enumerated

可利用: true

易利用性: Exploits are available

补丁发布日期: 2012/5/4

漏洞发布日期: 2012/4/30

可利用的方式

Metasploit (McAfee Virtual Technician MVTControl 6.3.0.1911 GetObject Vulnerability)

参考资料信息

CVE: CVE-2012-4598

BID: 53304

MCAFEE-SB: SB10028