漏洞信息详情
Altiris Deployment Server远程客户端控制漏洞
- CNNVD编号:CNNVD-200412-831
- 危害等级: 超危
- CVE编号: CVE-2004-2622
- 漏洞类型: 访问验证错误
- 发布时间: 2004-10-21
- 威胁类型: 远程
- 更新时间: 2005-12-19
- 厂 商: altiris
- 漏洞来源: Brian Gallagher※ b...
漏洞简介
Altiris Deployment Server是可以进行自动化的多服务器安装工作的解决方案。 Altiris Deployment Server存在一个安全问题,远程攻击者可以利用这个漏洞控制所有目标客户端系统。 Brian Gallagher报告\'\'AClient.exe\'\'客户端进程没有对Deployment Server的连接进行任何验证,结果可导致恶意服务程序可以管理员权限控制连接的客户端目标系统。
漏洞公告
临时解决方法: 如果您不能立刻安装补丁或者升级,CNNVD建议您采取以下措施以降低威胁:
* 当安装ACLIENT.EXE的时候不要使用"Use TCP/IP Multicast to locate a Deployment Server"选项,选择固定IP地址和端口号码。
* 当安装ACLIENT.EXE的时候使用 "Encrypt Sessions with Server"和"Require Encrypted Sessions with Server"选项。
* 当安装ACLIENT.EXE的时候使用 "Remain Connected to the server"
* 不要使用"Advertise the server this client is connected to through multicasting "选项。 厂商补丁: Altiris ------- 目前厂商还没有提供补丁或者升级程序,我们建议使用此软件的用户随时关注厂商的主页以获取最新版本:
http://www.altiris.com/products/deploymentsol/
参考网址
来源: XF 名称: altiris-gain-unauth-access(17814) 链接:http://xforce.iss.net/xforce/xfdb/17814 来源: BID 名称: 11498 链接:http://www.securityfocus.com/bid/11498 来源: OSVDB 名称: 11031 链接:http://www.osvdb.org/11031 来源: www.altiris.com 链接:http://www.altiris.com/support/forum/Framesearch.aspx?vpath=/aexkb/public%20articles/6.x/deployment%20solution/kb/ds%20client%20security%20kb%20article%2010-22-04.doc&art=AKB6859&source=Altiris%20Helpdesk&artID=23644&refpara=532392&key=akb6859 来源: SECTRACK 名称: 1011862 链接:http://securitytracker.com/id?1011862 来源: SECUNIA 名称: 12944 链接:http://secunia.com/advisories/12944 来源: packetstorm.linuxsecurity.com 链接:http://packetstorm.linuxsecurity.com/0410-advisories/index2.HTML 来源: BUGTRAQ 名称: 20041025 RE: Critical Vulnerability in Altiris Deployment Server architecture 链接:http://archives.neohapsis.com/archives/bugtraq/2004-10/0266.HTML 来源: BUGTRAQ 名称: 20041021 Critical Vulnerability in Altiris Deployment Server architecture 链接:http://archives.neohapsis.com/archives/bugtraq/2004-10/0211.HTML 来源:NSFOCUS 名称:7039 链接:http://www.nsfocus.net/vulndb/7039
受影响实体
- Altiris Deployment_server_extension_for_ibm_director:6.1:Sp1
- Altiris Deployment_server_extension_for_ibm_director:6.1
- Altiris Deployment_server_extension_for_ibm_director:6.0
- Altiris Deployment_server_extension_for_ibm_director:5.5
- Altiris Deployment_server_extension_for_ibm_director:5.0.1
补丁
暂无
评论