漏洞信息详情
Dell KACE K2000 Systems Deployment Appliance信息泄露漏洞
- CNNVD编号:CNNVD-201104-071
- 危害等级: 中危
- CVE编号:
CVE-2011-1672
- 漏洞类型:
信息泄露
- 发布时间:
2011-04-14
- 威胁类型:
远程
- 更新时间:
2011-04-14
- 厂 商:
dell - 漏洞来源:
-
漏洞简介
Dell KACE K2000 Systems Deployment Appliance 3.3.36822及之前版本中存在信息泄露漏洞。由于该装置对共享文件创建了隐藏的、匿名的只读访问, 并使用在根文件(\”unattend.xml\”和\”sysprep.inf\”)中存储的Windows账户证书向计算机加入域名,远程认证攻击者可利用该漏洞泄露Windows证书和共享文件的内容。
漏洞公告
目前厂商还没有提供此漏洞的相关补丁或者升级程序,建议使用此软件的用户随时关注厂商的主页以获取最新版本:
http://www.kace.com/support/kb/index.php?action=artikel&cat=1&id=1104
参考网址
来源:US-CERT Vulnerability Note: VU#598700
名称: VU#598700
链接:http://www.kb.cert.org/vuls/id/598700
来源: www.kace.com
链接:http://www.kace.com/support/kb/index.php?action=artikel&cat=1&id=1104
© 版权声明
文章版权归作者所有,未经允许请勿转载。
THE END