安全研究

安全漏洞
Altiris Deployment Server远程客户端控制漏洞

发布日期:2004-10-21
更新日期:2004-10-25

受影响系统:
Altiris Deployment Server 6.1 SP1
Altiris Deployment Server 6.1
Altiris Deployment Server 6.0
Altiris Deployment Server 5.5
Altiris Deployment Server 5.0.1
描述:
BUGTRAQ  ID: 11498

Altiris Deployment Server是可以进行自动化的多服务器安装工作的解决方案。

Altiris Deployment Server存在一个安全问题,远程攻击者可以利用这个漏洞控制所有目标客户端系统。

Brian Gallagher报告'AClient.exe'客户端进程没有对Deployment Server的连接进行任何验证,结果可导致恶意服务程序可以管理员权限控制连接的客户端目标系统。

<*来源:Brian Gallagher (bugtraq@diamondsea.com
  
  链接:http://marc.theaimsgroup.com/?l=bugtraq&m=109841919312192&w=2
*>

建议:
临时解决方法:

如果您不能立刻安装补丁或者升级,NSFOCUS建议您采取以下措施以降低威胁:

* 当安装ACLIENT.EXE的时候不要使用"Use TCP/IP Multicast to locate a Deployment Server"选项,选择固定IP地址和端口号码。

* 当安装ACLIENT.EXE的时候使用 "Encrypt Sessions with Server"和"Require Encrypted Sessions with Server"选项。

* 当安装ACLIENT.EXE的时候使用 "Remain Connected to the server"

* 不要使用"Advertise the server this client is connected to through multicasting "选项。

厂商补丁:

Altiris
-------
目前厂商还没有提供补丁或者升级程序,我们建议使用此软件的用户随时关注厂商的主页以获取最新版本:

http://www.altiris.com/products/deploymentsol/

浏览次数:3480
严重程度:0(网友投票)
本安全漏洞由绿盟科技翻译整理,版权所有,未经许可,不得转载
绿盟科技给您安全的保障