安全研究
安全漏洞
MIT Software I-CAFE多个安全漏洞
发布日期:2004-07-19
更新日期:2004-07-26
受影响系统:MIT Software I-Cafe 2.6 rv 2004.72
描述:
BUGTRAQ ID:
10748
I-cafe是一款网吧管理系统。
I-cafe存在多个多安全问题,本地攻击者可以利用这些漏洞以管理员权限访问I-Cafe,绕过硬盘访问限制。
根据报告,本地用户可以通过在操作系统启动后关闭'icafecli'进程而关闭软件,然后本地用户可以修改注册表使I-Cafe客户端重载。
本地用户也可以绕过限制访问硬盘,这可通过打开Windows资源管理器打开在桌面,选择任意快捷方式,然后输入Alt-Enter,这样本地用户可以选择'Find Target'浏览硬盘。
部分IRC应用程序允许本地用户发布'/run c:'命令访问磁盘。
本地用户可以通过修改Windows目录下的'icafecli.ini'来删除管理密码,然后访问管理接口。
<*来源:Lostmon (
lostmon@gmail.com)
链接:
http://www.securitytracker.com/alerts/2004/Jul/1010724.html
*>
建议:
厂商补丁:
MIT Software
------------
目前厂商还没有提供补丁或者升级程序,我们建议使用此软件的用户随时关注厂商的主页以获取最新版本:
http://www.mitsoftware.com/icafe/index.asp浏览次数:2473
严重程度:0(网友投票)
本安全漏洞由绿盟科技翻译整理,版权所有,未经许可,不得转载 绿盟科技给您安全的保障 |