Altiris Carbon Copy远程控制系统本地特权提升漏洞

漏洞信息详情

Altiris Carbon Copy远程控制系统本地特权提升漏洞

漏洞简介

Carbon Copy 6.0.5257版本在通过帮助主题界面开放外部程序时不降低系统特权,本地用户可以借助(1)CCW32.exe中开启Notepad的帮助主题界面,或者(2)Carbon Copy Scheduler (CCSched.exe)中的帮助按钮来提升特权。

漏洞公告

The vendor has addressed this issue in Carbon Copy Solution 6.1. Please see the references for more information.

参考网址

来源: XF
名称: carboncopy-help-gain-privileges(17838)
链接:http://xforce.iss.net/xforce/xfdb/17838

来源: BID
名称: 11500
链接:http://www.securityfocus.com/bid/11500

来源: SECUNIA
名称: 12962
链接:http://secunia.com/advisories/12962

来源: BUGTRAQ
名称: 20041022 [Fwd: Altiris Carbon Copy Remote Control local SYSTEM exploitation.]
链接:http://marc.theaimsgroup.com/?l=bugtraq&m=109846296406459&w=2

© 版权声明
THE END
喜欢就支持一下吧
点赞0 分享