漏洞信息详情
NOS Microsystems getPlus下载管理器不安全文件权限漏洞
- CNNVD编号:CNNVD-200907-315
- 危害等级: 高危
- CVE编号: CVE-2009-2564
- 漏洞类型: 权限许可和访问控制
- 发布时间: 2009-07-21
- 威胁类型: 本地
- 更新时间: 2009-10-21
- 厂 商: corel
- 漏洞来源: Nine:Situations:Gr...
漏洞简介
getPlus下载管理器是用于通过浏览器下载、安装和升级其他软件的管理工具。 在Adobe Reader 1.6.2.36及其他版本中使用的NOS Microsystems getPlus下载管理器和Corel getPlus下载管理器1.5.0.48之前版本对所提供的getPlus帮助程序(getPlus_HelperSvc.exe)设置了full control权限。本地用户可以使用自己的二进制程序来替换这个帮助程序,在下一次重启后所替换的程序就会获得SYSTEM权限。
漏洞公告
目前厂商已经发布了升级补丁以修复这个安全问题,补丁下载链接:
S.u.S.E. openSUSE 11.0
S.u.S.E. acroread-8.1.7-0.1.i586.rpm
http://download.opensuse.org/update/11.0/rpm/i586/acroread-8.1.7-0.1.i 586.rpm
S.u.S.E. openSUSE 10.3
S.u.S.E. acroread-8.1.7-0.1.i586.rpm
http://download.opensuse.org/update/11.0/rpm/i586/acroread-8.1.7-0.1.i 586.rpm
S.u.S.E. openSUSE 11.1
S.u.S.E. acroread-8.1.7-0.1.1.i586.rpm
http://download.opensuse.org/update/11.1/rpm/i586/acroread-8.1.7-0.1.1 .i586.rpm
参考网址
来源: US-CERT
名称: TA09-286B
链接:http://www.us-cert.gov/cas/techalerts/TA09-286B.HTML
来源: VUPEN
名称: ADV-2009-2898
链接:http://www.vupen.com/english/advisories/2009/2898
来源: VUPEN
名称: ADV-2009-1969
链接:http://www.vupen.com/english/advisories/2009/1969
来源: BID
名称: 35740
链接:http://www.securityfocus.com/bid/35740
来源: BUGTRAQ
名称: 20090720 Adobe related service (getPlus_HelperSvc.exe) local elevation of privileges
链接:http://www.securityfocus.com/archive/1/archive/1/505095/100/0/threaded
来源: MILW0RM
名称: 9199
链接:http://www.milw0rm.com/exploits/9199
来源: www.adobe.com
链接:http://www.adobe.com/support/security/bulletins/apsb09-15.HTML
来源: SECTRACK
名称: 1023007
链接:http://securitytracker.com/id?1023007
来源: SECUNIA
名称: 35930
链接:http://secunia.com/advisories/35930
来源: MISC
链接:http://retrogod.altervista.org/9sg_adobe_local.HTML
来源: blogs.adobe.com
链接:http://blogs.adobe.com/psirt/2009/07/local_privilege_escalation_in.HTML
受影响实体
- Corel Getplus_download_manager:1.5.0.48
补丁
暂无
![weinxin](http://zone.ci/zone_ci_images/zone.ci.png)
评论