漏洞信息详情
Cisco Network Academy Packet Tracer software 安全漏洞
漏洞简介
Cisco Network Academy Packet Tracer software是美国思科(Cisco)公司的一套可视化网络模拟软件。该软件能够模拟文件命令、网络设备的可视化和配置,并模拟数据传输交互等。
Cisco Network Academy Packet Tracer software中存在不可信的搜索路径漏洞,该漏洞源于在加载DLL文件之前,程序没有充分的对路径和文件名执行输入检测。本地攻击者可通过创建恶意的DLL文件并将其安装到系统目录中利用该漏洞以SYSTEM账户权限在底层Microsoft Windows主机上执行命令。
漏洞公告
目前厂商暂未发布修复措施解决此安全问题,建议使用此软件的用户随时关注厂商主页或参考网址以获取解决办法:
https://www.cisco.com
参考网址
来源:CONFIRM
链接:https://tools.cisco.com/security/center/content/CiscoSecurityAdvisory/cisco-sa-20171115-cpt
来源:BID
链接:https://www.securityfocus.com/bid/101858
受影响实体
- Cisco Packet_tracer<!--2000-1-1-->
补丁
暂无
还没有评论,来说两句吧...