Symantec Endpoint Protection Manager < 12.1 RU6 MP3 多种漏洞 (SYM15-011)

high Nessus 插件 ID 86873

简介

远程主机上安装的 Symantec Endpoint Protection Manager 版本受到多种漏洞的影响。

描述

远程主机上安装的 Symantec Endpoint Protection Manager (SEPM) 低于 12.1 RU6 MP3。因此,它受到以下漏洞的影响:

- 由于不受信任的搜索路径缺陷,存在本地权限升级漏洞。本地攻击者可利用此漏洞,通过客户端安装程序包中的木马 DLL 获取权限。(CVE-2015-1492、CVE-2015-8113)

- 由于管理控制台中的不明缺陷,存在远程命令执行漏洞。未经认证的远程攻击者可利用此缺陷,通过特别构建的请求执行任意 Java 命令。(CVE-2015-6554)

- 由于管理控制台中的不明缺陷,存在任意代码执行漏洞。经认证的远程攻击者可利用此缺陷,通过连接至控制台 Java 端口以管理员的权限执行任意代码。
(CVE-2015-6555)

解决方案

升级到 Symantec Endpoint Protection Manager 12.1 RU6 MP3 或更高版本。

另见

http://www.nessus.org/u?41466b33

插件详情

严重性: High

ID: 86873

文件名: symantec_endpoint_prot_mgr_sym15-011.nasl

版本: 1.11

类型: local

代理: windows

系列: Windows

发布时间: 2015/11/13

最近更新时间: 2018/11/15

支持的传感器: Nessus Agent, Nessus

风险信息

VPR

风险因素: High

分数: 7.4

CVSS v2

风险因素: High

基本分数: 8.5

时间分数: 7

矢量: CVSS2#AV:N/AC:M/Au:S/C:C/I:C/A:C

漏洞信息

CPE: cpe:/a:symantec:endpoint_protection_manager

必需的 KB 项: installed_sw/Symantec Endpoint Protection Manager

可利用: true

易利用性: Exploits are available

补丁发布日期: 2015/11/9

漏洞发布日期: 2015/11/9

可利用的方式

Core Impact

参考资料信息

CVE: CVE-2015-1492, CVE-2015-6554, CVE-2015-6555, CVE-2015-8113

BID: 76083, 77494, 77495