社区应用最新帖子精华区社区服务会员列表统计排行银行
主题 : Symantec Antivirus企业版Alert Management服务远程权限提升漏洞
amxking在线
Information Security
级别: 管理员

UID: 3
精华: 47
发帖: 3035
安全币: 421473 枚
威望: 5776 点
贡献值: 5649 点
红科币: 285890 枚
好评度: 5766 点
在线时间: 2214(时)
注册时间: 2009-12-21
最后登录: 2010-09-09
楼主 发表于: 2010-07-30 09:46  

Symantec Antivirus企业版Alert Management服务远程权限提升漏洞

发表:红科网安
发布:Amxking
受影响系统:
Symantec AntiVirus Corporate Edition 9.0
Symantec AntiVirus Corporate Edition 8.0
Symantec AntiVirus Corporate Edition 10.1
Symantec AntiVirus Corporate Edition 10.0
Symantec AntiVirus Corporate Edition  8.1
描述:
 

Symantec AntiVirus是非常流行的杀毒解决方案。
Symantec杀毒软件产品中使用Alert Management服务(AMS2)在旧版Symantec Antivirus企业版产品中创建、管理和报告警告。Intel Alert Handler服务(hndlrsvc.exe)为AMS2提供了警告创建和响应功能。由于Symantec产品没有正确地实现这个功能,能够在有漏洞主机的38292端口上创建TCP连接的攻击者可以在主机上执行任意系统级的命令
<*来源:SPIDER (spider@foofus.net
 
  链接:http://marc.info/?l=bugtraq&m=128015742312602&w=2
*>
测试方法:


以下程序(方法)可能带有攻击性,仅供安全研究与教学之用。使用者风险自负!
 

http://www.foofus.net/~spider/code/ams-cmd.cpp.txt
建议:
 
厂商补丁:
Symantec
--------
目前厂商还没有提供补丁或者升级程序,我们建议使用此软件的用户随时关注厂商的主页以获取最新版本:
http://www.symantec.com/

In me the tiger sniffe the rose !浩瀚的宇宙中,我仅仅是一粒微尘!众人皆为吾师!
描述
快速回复

如果您提交过一次失败了,可以用”恢复数据”来恢复帖子内容
验证问题:
我们的组织是? 正确答案:红科网安
按"Ctrl+Enter"直接提交
上一个下一个