安全研究

安全漏洞
MIT Software I-CAFE多个安全漏洞

发布日期:2004-07-19
更新日期:2004-07-26

受影响系统:
MIT Software I-Cafe 2.6 rv 2004.72
描述:
BUGTRAQ  ID: 10748

I-cafe是一款网吧管理系统。

I-cafe存在多个多安全问题,本地攻击者可以利用这些漏洞以管理员权限访问I-Cafe,绕过硬盘访问限制。

根据报告,本地用户可以通过在操作系统启动后关闭'icafecli'进程而关闭软件,然后本地用户可以修改注册表使I-Cafe客户端重载。

本地用户也可以绕过限制访问硬盘,这可通过打开Windows资源管理器打开在桌面,选择任意快捷方式,然后输入Alt-Enter,这样本地用户可以选择'Find Target'浏览硬盘。

部分IRC应用程序允许本地用户发布'/run c:'命令访问磁盘。

本地用户可以通过修改Windows目录下的'icafecli.ini'来删除管理密码,然后访问管理接口。

<*来源:Lostmon (lostmon@gmail.com
  
  链接:http://www.securitytracker.com/alerts/2004/Jul/1010724.html
*>

建议:
厂商补丁:

MIT Software
------------
目前厂商还没有提供补丁或者升级程序,我们建议使用此软件的用户随时关注厂商的主页以获取最新版本:

http://www.mitsoftware.com/icafe/index.asp

浏览次数:2473
严重程度:0(网友投票)
本安全漏洞由绿盟科技翻译整理,版权所有,未经许可,不得转载
绿盟科技给您安全的保障