漏洞信息详情
Sun Solaris Management Console Logging Mechanism 远程特权提升漏洞
漏洞简介
Sun Solaris 20070605之前的8到10版本上的Solaris Management Console (SMC)中的登录机制存在未明漏洞。远程攻击者可以借助与WBEM服务器相关的未明向量,执行任意代码。
漏洞公告
目前厂商已经发布了升级补丁以修复这个安全问题,补丁下载链接:
http://sunsolve.sun.com/private-cgi/pdownload.pl?target=114193-35&method=hs
http://sunsolve.sun.com/private-cgi/pdownload.pl?target=111314-06&method=hs
http://sunsolve.sun.com/private-cgi/pdownload.pl?target=121308-04&method=hs
http://sunsolve.sun.com/private-cgi/pdownload.pl?target=111313-06&method=hs
http://sunsolve.sun.com/private-cgi/pdownload.pl?target=112945-45&method=hs
http://sunsolve.sun.com/private-cgi/pdownload.pl?target=121309-04&method=hs
参考网址
来源: BID
名称: 24327
链接:http://www.securityfocus.com/bid/24327
来源: SUNALERT
名称: 102903
链接:http://sunsolve.sun.com/search/document.do?assetkey=1-26-102903-1
来源: OSVDB
名称: 36590
链接:http://osvdb.org/36590
来源: XF
名称: solaris-smc-logging-privilege-escalation(34734)
链接:http://xforce.iss.net/xforce/xfdb/34734
来源: SECTRACK
名称: 1018206
链接:http://www.securitytracker.com/id?1018206
来源: VUPEN
名称: ADV-2007-2077
链接:http://www.frsirt.com/english/advisories/2007/2077
来源: SECUNIA
名称: 25566
链接:http://secunia.com/advisories/25566
来源: US Government Resource: oval:org.mitre.oval:def:1680
名称: oval:org.mitre.oval:def:1680
链接:http://oval.mitre.org/repository/data/getDef?id=oval:org.mitre.oval:def:1680
受影响实体
- Sun Solaris:8.0<!--2000-1-1-->
- Sun Solaris:8.0:X86<!--2000-1-1-->
- Sun Solaris:9.0<!--2000-1-1-->
- Sun Solaris:9.0:X86<!--2000-1-1-->
- Sun Solaris:10.0<!--2000-1-1-->
补丁
暂无
还没有评论,来说两句吧...