阅读全部内容

Macrovision InstallAnywhere绕过口令和序列号认证漏洞

  [字体: ]


受影响系统:
Macrovision InstallAnywhere Enterprise 8.0
不受影响系统:
Macrovision InstallAnywhere Enterprise 8.0.1
描述:
BUGTRAQ  ID: 22643
CVE(CAN) ID: CVE-2007-1009

InstallAnywhere是领先的多平台安装解决方案,提供完整的安装工具套件,以生成功能全面、灵活的安装程序。

InstallAnywhere在处理软件安装时存在竞争条件漏洞,本地攻击者可能利用此漏洞获取应用的非授权访问。

InstallAnywhere软件包中包含有一个名为InstallScript.iap_xml的XML项目配置文件,用于控制安装过程的行为,包括口令和/或序列号验证。在启动安装程序时,会在临时的磁盘空间中创建一个目录。该目录中包含有多个文件,包括包含有XML项目文件的ZIP文档。安装过程还创建了一个LaunchAnywhere可执行程序,用于启动实际的Java应用安装程序。如果攻击者能够创建这个临时目录的拷贝、从ZIP文档中解压XML项目文件的拷贝,然后从XML项目文件中删除相关的序列号或口令验证部分,并在ZIP文档中用修改过的XML项目文件替换原文件,则在使用LaunchAnywhere可执行程序手动重启安装过程后就可以绕过认证控制,获得非授权访问。

<*来源:Brian Reilly (brian_reilly@symantec.com
  
  链接:http://www.symantec.com/content/en/us/enterprise/research/SYMSA-2007-003.txt
*>

建议:
厂商补丁:

Macrovision
-----------
目前厂商已经发布了升级补丁以修复这个安全问题,请到厂商的主页下载:

http://www.macrovision.com/


日期:2007年04月

【 hits:】 【 评论 】 【 推荐 】 【 打印
上一篇:NetSprint Ask IE Toolbar多个拒绝服务漏洞
下一篇:McAfee VirusScan On-Access扫描器超长Unicode文件名缓冲区溢出漏洞
相关新闻      
为什么选择连天科技
河南连天科技有限公司 ( LianTian Technology Co.,Ltd. ),是国内从事网络安全的高科技企业之一。
连天科技是Radware、Mirage、绿盟、AVENTAIL、Sonicwall、比蒙等国际国内知名厂商的河南区域战略合作伙伴,我们本着“专业、专注、全心、全程”的服务理念为客户提供全面的信息安全解决方案,协助客户建立安全可靠的运营环境。