DameWare Mini Remote Control Server未明权限提升漏洞

漏洞信息详情

DameWare Mini Remote Control Server未明权限提升漏洞

漏洞简介

Mini Remote Control是32位Windows操作系统上的远程控制系统,允许管理员远程控制LAN或WAN中的机器。

Mini Remote Control程序的4.8及更低版本中存在权限提升漏洞,以非管理员权限通过认证的用户可能在远程机器上提升权限。

有关这一漏洞的更多细节目前仍未知。

漏洞公告

目前厂商已经发布了升级补丁以修复这个安全问题,请到厂商的主页下载:

http://www.dameware.com/downloads/

参考网址

来源: XF

名称: dameware-elevated-privileges(19997)

链接:http://xforce.iss.net/xforce/xfdb/19997

来源: BID

名称: 13023

链接:http://www.securityfocus.com/bid/13023

来源: SECTRACK

名称: 1013653

链接:http://securitytracker.com/id?1013653

来源: SECUNIA

名称: 14829

链接:http://secunia.com/advisories/14829

来源: www.dameware.com

链接:http://www.dameware.com/support/security/bulletin.asp?ID=SB5

来源: OSVDB

名称: 18732

链接:http://www.osvdb.org/18732

© 版权声明
THE END
喜欢就支持一下吧
点赞0 分享