Dell KACE K2000 Systems Deployment Appliance信息泄露漏洞

漏洞信息详情

Dell KACE K2000 Systems Deployment Appliance信息泄露漏洞

漏洞简介

Dell KACE K2000 Systems Deployment Appliance 3.3.36822及之前版本中存在信息泄露漏洞。由于该装置对共享文件创建了隐藏的、匿名的只读访问, 并使用在根文件(\”unattend.xml\”和\”sysprep.inf\”)中存储的Windows账户证书向计算机加入域名,远程认证攻击者可利用该漏洞泄露Windows证书和共享文件的内容。

漏洞公告

目前厂商还没有提供此漏洞的相关补丁或者升级程序,建议使用此软件的用户随时关注厂商的主页以获取最新版本:

http://www.kace.com/support/kb/index.php?action=artikel&cat=1&id=1104

参考网址

来源:US-CERT Vulnerability Note: VU#598700

名称: VU#598700

链接:http://www.kb.cert.org/vuls/id/598700

来源: www.kace.com

链接:http://www.kace.com/support/kb/index.php?action=artikel&cat=1&id=1104

© 版权声明
THE END
喜欢就支持一下吧
点赞0 分享