Macromedia电子授权客户激活码本地提权漏洞

漏洞信息详情

Macromedia电子授权客户激活码本地提权漏洞

漏洞简介

Adobe Macromedia MX 2004产品、Captivate、Contribute 2、Contribute 3和电子授权客户端在安装Macromedia Licensing Service时允许用户组来配置服务,包括设置路径为可执行路径,本地用户因此可以如本地系统一样执行任意代码。

漏洞公告

目前厂商已经发布了升级补丁以修复此安全问题,补丁获取链接:

http://download.macromedia.com/pub/security/licensing_installer_updater.exe

参考网址

来源:US-CERT Vulnerability Note

名称: VU#953860

链接:http://www.kb.cert.org/vuls/id/953860

来源: www.macromedia.com

链接:http://www.macromedia.com/devnet/security/security_zone/mpsb05-04.html

来源: BID

名称: 13925

链接:http://www.securityfocus.com/bid/13925

来源: BUGTRAQ

名称: 20060131 Windows Access Control Demystified

链接:http://www.securityfocus.com/archive/1/archive/1/423587/100/0/threaded

来源: OSVDB

名称: 17248

链接:http://www.osvdb.org/17248

来源: VUPEN

名称: ADV-2005-0723

链接:http://www.frsirt.com/english/advisories/2005/0723

来源: MISC

链接:http://www.cs.princeton.edu/~sudhakar/papers/winval.pdf

来源: SECTRACK

名称: 1014166

链接:http://securitytracker.com/id?1014166

来源: SECTRACK

名称: 1014165

链接:http://securitytracker.com/id?1014165

来源: SECTRACK

名称: 1014164

链接:http://securitytracker.com/id?1014164

来源: SECTRACK

名称: 1014163

链接:http://securitytracker.com/id?1014163

来源: SECTRACK

名称: 1014162

链接:http://securitytracker.com/id?1014162

来源: SECTRACK

名称: 1014161

链接:http://securitytracker.com/id?1014161

来源: SECTRACK

名称: 1014160

链接:http://securitytracker.com/id?1014160

来源: SECTRACK

名称: 1014159

链接:http://securitytracker.com/id?1014159

来源: SECTRACK

名称: 1014158

链接:http://securitytracker.com/id?1014158

来源: SECUNIA

名称: 15654

链接:http://secunia.com/advisories/15654

© 版权声明
THE END
喜欢就支持一下吧
点赞0 分享