FireEye 操作系统多个漏洞

medium Nessus 插件 ID 89724

简介

远程主机缺少供应商提供的安全修补程序。

描述

远程主机运行的 FireEye 操作系统 (FEOS) 版本缺少供应商提供的安全修补程序。因此,它受到多种漏洞的影响:

- 虚拟执行引擎 (VXE) 在处理之前标记白名单的文件名期间存在一个缺陷。远程攻击者可利用此缺陷,通过文件名相同的后续恶意文件绕过分析引擎。(VulnDB 134606)

- 处理特别构建的 URL 时存在一个缺陷,允许经认证的远程攻击者渲染 Web 用户接口 post-authentication 中的纯文本,进而导致泄露敏感信息。
(VulnDB 134607)

注意:FX 版本 7.5.0 受到分析引擎逃避漏洞影响,但不会受到 URL 编码绕过漏洞影响。

解决方案

请安装供应商公告中提及的相应修补程序。

另见

http://www.nessus.org/u?ab6d5aa8

插件详情

严重性: Medium

ID: 89724

文件名: fireeye_os_2015Q4_url_injection.nasl

版本: 1.7

类型: local

系列: Firewalls

发布时间: 2016/3/7

最近更新时间: 2019/1/2

支持的传感器: Nessus

风险信息

CVSS v2

风险因素: Medium

基本分数: 6.8

时间分数: 5

矢量: CVSS2#AV:N/AC:L/Au:S/C:N/I:C/A:N

漏洞信息

CPE: cpe:/o:fireeye:feos

必需的 KB 项: Host/FireEye/series, Host/FireEye/version

补丁发布日期: 2015/12/31

漏洞发布日期: 2015/12/31