邮箱登录  ID: PW:
会员中心
答疑论坛
客服热线
您的位置: 网站首页 新闻中心 病毒 → EMC DiskXtender 默认凭据权限提升漏洞

EMC DiskXtender 默认凭据权限提升漏洞

编辑: 来源:赛迪网 时间:2008-04-23 人气:

【绿盟科技授权,赛迪发布,谢绝任何网站转载,违者,赛迪网将保留追究其法律责任的权利!】

【赛迪网-IT技术报道】远程攻击者可以连接到这些RPC接口并使用这些凭据登录来绕过正常的认证过程。

发布日期:2008-04-10

更新日期:2008-04-11

受影响系统:

EMC DiskXtender 6.20.60

描述:

--------------------------------------------------------------------------------

BUGTRAQ ID: 28727

CVE(CAN) ID: CVE-2008-0961

EMC DiskXtender是一款数据备份、迁移套件。

DiskXtender产品的主要组件包括文件系统管理器、MediaStor和证书服务器,这些组件都会创建可能远程访问的RPC端点。由于认证代码中包含有硬编码的登录和口令凭据,因此远程攻击者可以连接到这些RPC接口并使用这些凭据登录来绕过正常的认证过程,获得对DiskXtender服务器的管理访问。

<*来源:Stephen Fewer

链接:http://labs.idefense.com/intelligence/vulnerabilities/display.php?id=683

*>

建议:

--------------------------------------------------------------------------------

厂商补丁:

EMC

---

目前厂商已经发布了升级补丁以修复这个安全问题,请到厂商的主页下载:

http://www.emc.com/products/family/diskxtender-family.htm

(责任编辑:李磊)

  下一篇:Microsoft IE数据流处理远程代码执行漏洞
极目楚天 [ www.ctt169.com ] 帮助中心友情链接网站地图意见投诉法律声明诚聘英才广告服务关于我们