Wyse Device Manager 安全漏洞

漏洞信息详情

Wyse Device Manager 安全漏洞

漏洞简介

Wyse Device Manager(WDM)是适用于管理智能网络运算环境的最完善的设备管理解决方案。

Wyse Device Manager (WDM) 4.7.x版本中的hagent.exe中存在漏洞,该漏洞源于未对命令要求授权。远程攻击者可利用该漏洞通过特制的查询,如V52查询触发断电操作获取管理访问。

漏洞公告

目前厂商已经发布了升级补丁以修复此安全问题,补丁获取链接:

http://wyse.com//

参考网址

来源:US-CERT Vulnerability Note: VU#654545

名称: VU#654545

链接:http://www.kb.cert.org/vuls/id/654545

来源: www.wyse.com

链接:http://www.wyse.com/serviceandsupport/Wyse%20Security%20Bulletin%20WSB09-01.pdf

来源: www.theregister.co.uk

链接:http://www.theregister.co.uk/2009/07/10/wyse_remote_exploit_bugs/

来源: EXPLOIT-DB

名称: 19137

链接:http://www.exploit-db.com/exploits/19137/

来源: FULLDISC

名称: 20090710 ‘Secure’ Wyse thin clients vulnerable to remote exploit bugs

链接:http://archives.neohapsis.com/archives/fulldisclosure/2009-07/0101.html

© 版权声明
THE END
喜欢就支持一下吧
点赞0 分享