首页 -> 安全研究

安全研究

安全漏洞
Gravity Storm Service Pack Manager 2000目录权限漏洞

发布日期:2002-03-22
更新日期:2002-03-26

受影响系统:
Gravity Storm Software Service Pack Manager 2000 6.0
    - Microsoft Windows NT 4.0 SP6a
    - Microsoft Windows NT 4.0 SP6
    - Microsoft Windows NT 4.0 SP5
    - Microsoft Windows NT 4.0 SP4
    - Microsoft Windows NT 4.0 SP3
    - Microsoft Windows NT 4.0 SP2
    - Microsoft Windows NT 4.0 SP1
    - Microsoft Windows NT 4.0
    - Microsoft Windows 2000 SP3
    - Microsoft Windows 2000 Server SP2
    - Microsoft Windows 2000 Server SP1
Gravity Storm Software Service Pack Manager 2000 6.1
    - Microsoft Windows NT 4.0 SP6a
    - Microsoft Windows NT 4.0 SP6
    - Microsoft Windows NT 4.0 SP5
    - Microsoft Windows NT 4.0 SP4
    - Microsoft Windows NT 4.0 SP3
    - Microsoft Windows NT 4.0 SP2
    - Microsoft Windows NT 4.0 SP1
    - Microsoft Windows NT 4.0
    - Microsoft Windows 2000 SP3
    - Microsoft Windows 2000 Server SP2
    - Microsoft Windows 2000 Server SP1
Gravity Storm Software Service Pack Manager 2000 6.3
    - Microsoft Windows XP Professional
    - Microsoft Windows XP Home
    - Microsoft Windows NT 4.0 SP6a
    - Microsoft Windows NT 4.0 SP6
    - Microsoft Windows NT 4.0 SP5
    - Microsoft Windows NT 4.0 SP4
    - Microsoft Windows NT 4.0 SP3
    - Microsoft Windows NT 4.0 SP2
    - Microsoft Windows NT 4.0 SP1
    - Microsoft Windows NT 4.0
    - Microsoft Windows 2000 SP3
    - Microsoft Windows 2000 Server SP2
    - Microsoft Windows 2000 Server SP1
描述:
BUGTRAQ  ID: 4347
CVE(CAN) ID: CVE-2002-0479

Service Pack Manager 2000是一款方便高效率管理Windows NT/2000服务包和补丁的程序,可以远程对网络进行探测、跟踪、监视和安装服务包和补丁。

Service Pack Manager 2000安装的时候存在漏洞可以导致系统相关目录全局可读写。

Service Pack Manager 2000安装的时候可建立一个隐藏的SPM2000C$共享到本地系统上,这个映射到c:\盘的共享可以导致一些目录可读写:如C:\winnt\system32\repair改成全局可读,而C:\winnt\system32改成全局可写。导致本地有用户可以对系统进一步攻击。

<*来源:'ken'@FTU" (ken_at_ftu@yahoo.com
  
  链接:http://archives.neohapsis.com/archives/bugtraq/2002-03/0284.html
*>

建议:
临时解决方法:

如果您不能立刻安装补丁或者升级,NSFOCUS建议您采取以下措施以降低威胁:

* 暂时没有好的临时解决方法。

厂商补丁:

Gravity Storm Software
----------------------
目前厂商还没有提供补丁或者升级程序,我们建议使用此软件的用户随时关注厂商的主页以获取最新版本:

http://www.securitybastion.com/index.html

浏览次数:2984
严重程度:0(网友投票)
本安全漏洞由绿盟科技翻译整理,版权所有,未经许可,不得转载
绿盟科技给您安全的保障