漏洞信息详情
HP OpenView网络节点管理器不安全默认目录权限漏洞
漏洞简介
HP OpenView网络节点管理器(OV NNM)是HP公司开发和维护的网络管理系统软件,具有强大的网络节点管理功能。 HP OpenView网络节点管理器在软件安装时设置默认访问权限时存在漏洞,本地攻击者可能利用此漏洞提升权限。 在安装HP Open View NNM控制台期间使用了以下命令: C:\WINDOWS\system32\cmd.exe /C CALL cacls \"C:\Program Files\HP OpenView\" /T /C /P \ Everyone:F < \"C:\Program Files\HP OpenView\yes.txt\" >> \"C:\Program Files\HP \ OpenView\log\setup.log\" 这个命令递归的将C:\Program Files\HP OpenView文件夹的访问权限更改为Everyone:Full Control,这样本地用户就可以使用木马或后门替换任意HP Open View可执行文件或ActiveX组件,获取运行Open View应用程序用户的权限,通常为网络管理员。 更为严重的是在HP Open View文件夹中安装了一个名为HP Open View Shared Trace Service的服务,可执行程序为C:\Program Files\HP OpenView\bin\ovtrcsvc.exe。该程序的最高权限可能为Local System,因此本地用户可能覆盖该服务可执行程序,获得Local System权限。
漏洞公告
目前厂商已经发布了升级补丁以修复此安全问题,补丁获取链接: http://support.openview.hp.com/selfsolve/manuals
参考网址
来源: MISC 链接:http://securityvulns.com/news/HP/NNM/RC/WP.html 来源: OSVDB 名称: 33130 链接:http://osvdb.org/33130 来源: HP 名称: SSRT061231 链接:http://marc.info/?l=bugtraq&m=125063027228539&w=2 来源: HP 名称: SSRT061231 链接:http://marc.info/?l=bugtraq&m=125063027228539&w=2 来源: FULLDISC 名称: 20070208 SecurityVulns.com: HP Network Node Manager remote console weak files permissions 链接:http://archives.neohapsis.com/archives/fulldisclosure/2007-02/0174.html 来源: XF 名称: openview-nnm-directory-privilege-escalation(32362) 链接:http://xforce.iss.net/xforce/xfdb/32362 来源: BID 名称: 22475 链接:http://www.securityfocus.com/bid/22475 来源: VUPEN 名称: ADV-2007-0533 链接:http://www.frsirt.com/english/advisories/2007/0533 来源: SECTRACK 名称: 1017609 链接:http://securitytracker.com/id?1017609 来源: SECUNIA 名称: 24066 链接:http://secunia.com/advisories/24066
受影响实体
- Hp Network_node_manager:7.5<!--2000-1-1-->
补丁
暂无
还没有评论,来说两句吧...