Bugraq ID: 35094
CNCAN ID:CNCAN-2009052704
SonicWALL Global Security Client是一款多个SonicWALL设备上的全局安全客户端软件。
SonicWALL Global Security Client存在设计错误,本地攻击者可以利用漏洞提升特权。
当从系统托盘Applet中访问GSC属性时不正确丢弃SYSTEM权限。通过右击系统托盘图标,选择"Log",右击"Event Viewer", "Open Log File...",可任意在C:\WINDOWS\SYSTEM32\目录中选择cmd.exe程序,以SYSTEM特权获得SHELL。
SonicWALL Global Security Client 1.0 15
厂商解决方案
目前没有解决方案提供:
<a href="http://www.sonicwall.com/apac/488_3029.html" target="_blank" rel=external nofollow>http://www.sonicwall.com/apac/488_3029.html</a>
暂无评论