标题:
NetSupport Manager客户端绕过认证
[打印本页]
作者:
pioneer
时间:
2007-9-25 10:39
标题:
NetSupport Manager客户端绕过认证
来源
secunia.com
软件名
NetSupport Manager 9.x
NetSupport Manager 8.x
NetSupport Manager 7.x
NetSupport Manager 10.x
NetSupport Manager 5.x
NetSupport Manager 6.x
描述
这可恶意绕过特定的安全限制NetSupport Manager的客户端没有正确的处理会话的认证,可导致例如在目标系统上执行任意命令这漏洞影响了Windows系统上的NSM 5.00, NSM 5.01, NSM 5.02, NSM 5.02f1,NSM 5.03, NSM 5.05, NSM 5.30, NSM 5.31, NSM 6.00, NSM 6.10, NSM 6.11,NSM 7.01, NSM 7.10, NSM 8.00, NSM 8.10, NSM 9.00, NSM 8.50, NSM 8.60,NSM 9.10, NSM 9.50, NSM 9.60, NSM 10.00, 和 NSM 10.20
解决方案
升级到V10.20.0004.
https://download.netsupportsoftw ... ite=PCS&lang=UK
欢迎光临 微点交流论坛 (http://bbs.micropoint.com.cn/)
bbs.micropoint.com.cn