Symantec Ghost 本地管理认证凭据泄露漏洞

2008-04-09 04:14:16来源:互联网 阅读 ()

新老客户大回馈,云服务器低至5折

信息提供:

安全公告(或线索)提供热线:51cto.editor@gmail.com

漏洞类别:

升级信息

攻击类型:

本地攻击

发布日期:

2006-03-07

更新日期:

2006-03-10

受影响系统:

Symantec Ghost 8.2

Symantec Ghost 8.0

安全系统:

Symantec Ghost 8.3

漏洞报告人:

Ollie Whitehouse (ollie@atstake.com)

漏洞描述:

BUGTRAQ ID: 17018

Symantec Ghost是一款流行的硬盘备份工具。

Ghost的安装过程实现上存在遗留默认登录凭据的漏洞,本地攻击者可能利用此漏洞提升自己的权限。

Ghost的安装过程中留下了默认的管理员登录/口令对,允许恶意的本地用户修改或删除所储存的管理任务。如果要利用这个漏洞,恶意用户必须能够本地访问并认证到目标系统。本地普通用户可以通过修改任务在本地系统上执行任意代码,获得额外的系统访问。

测试方法:

解决方法:

厂商补丁:

Symantec

--------

目前厂商已经发布了升级补丁以修复这个安全问题,请到厂商的主页下载:

http://www.symantec.com/

(责任编辑:zhaohb)



标签:

版权申明:本站文章部分自网络,如有侵权,请联系:west999com@outlook.com
特别注意:本站所有转载文章言论不代表本站观点,本站所提供的摄影照片,插画,设计作品,如需使用,请与原作者联系,版权归原作者所有

上一篇:3月10日Red Hat对kdegraphics升级

下一篇:Linux Kernel XFS文件系统本地信息泄露漏洞