Symantec Endpoint Protection Manager < 12.1 RU6 多种漏洞 (SYM15-005)

medium Nessus 插件 ID 84368

简介

远程主机上安装的 Symantec Endpoint Protection Manager 版本受到多种漏洞的影响。

描述

远程主机上安装的 Symantec Endpoint Protection Manager (SEPM) 低于 12.1 RU6。因此,它受到以下漏洞的影响:

- 由于在加载 DLL 时不当的路径限制,导致存在 DLL 注入漏洞。经过认证的本地攻击者可利用此漏洞插入恶意 DLL 文件,从而导致以系统权限执行任意代码。(CVE-2014-9227)

- 由于“sysplant.sys”文件中的死锁情况,存在拒绝服务漏洞。本地攻击者可通过设置了特殊格式的调用来利用此漏洞,导致 Windows 系统无法完全关闭。要解决此问题,需要执行硬重启以重新启动系统。(CVE-2014-9228)

- 由于未正确验证管理控制台所使用的脚本的输入,存在伪装 SQL 注入漏洞。经过认证的远程攻击者可通过使用任意 SQL 查询利用此漏洞来访问或修改后端数据库中的数据。(CVE-2014-9229)

解决方案

升级到 Symantec Endpoint Protection Manager 12.1 RU6 或更高版本。

另见

http://www.nessus.org/u?b525a4b4

插件详情

严重性: Medium

ID: 84368

文件名: symantec_endpoint_prot_mgr_sym15-005.nasl

版本: 1.8

类型: local

代理: windows

系列: Windows

发布时间: 2015/6/24

最近更新时间: 2019/11/22

支持的传感器: Nessus Agent, Nessus

风险信息

VPR

风险因素: Medium

分数: 5.8

CVSS v2

风险因素: Medium

基本分数: 6.5

时间分数: 4.8

矢量: CVSS2#AV:N/AC:L/Au:S/C:P/I:P/A:P

CVSS 分数来源: CVE-2014-9229

漏洞信息

CPE: cpe:/a:symantec:endpoint_protection_manager

必需的 KB 项: installed_sw/Symantec Endpoint Protection Manager

易利用性: No known exploits are available

补丁发布日期: 2015/6/17

漏洞发布日期: 2015/6/17

参考资料信息

CVE: CVE-2014-9227, CVE-2014-9228, CVE-2014-9229

BID: 75202, 75203, 75204