Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

fstec логотип

BDU:2023-00693

Опубликовано: 14 фев. 2023
Источник: fstec
CVSS3: 8.8
CVSS2: 10
EPSS Средний

Описание

Уязвимость компонента Live Update Wizard программных продуктов EMCO связана с возможностью загрузки кода без проверки его целостности. Эксплуатация уязвимости может позволить нарушителю, действующему удаленно, выполнить произвольный код

Вендор

EMCO Software

Наименование ПО

MSI Package Builder
Remote Installer
Ping Monitor
Remote Shutdown
WakeOnLan
Network Inventory
Network Software Scanner
UnLock IT

Версия ПО

9.1.4 (MSI Package Builder)
6.0.13 (Remote Installer)
8.0.18 (Ping Monitor)
7.2.2 (Remote Shutdown)
2.0.8 (WakeOnLan)
5.8.22 (Network Inventory)
2.0.8 (Network Software Scanner)
6.1.1 (UnLock IT)

Тип ПО

Прикладное ПО информационных систем
Сетевое средство

Операционные системы и аппаратные платформы

Microsoft Corp Windows -

Уровень опасности уязвимости

Критический уровень опасности (базовая оценка CVSS 2.0 составляет 10)
Высокий уровень опасности (базовая оценка CVSS 3.0 составляет 8,8)

Возможные меры по устранению уязвимости

Компенсирующие меры:
- фильтрация HTTP-запросов, подписанных недоверенными TLS-сертификатами;
- верификация файлов обновлений;
- указание домена хранения storage.emcosoftware.com в файле hosts:
1. Открыть файл c:\windows\system32\drivers\etc\hosts с административными привилегиями.
2. Добавить строку в конец файла:
0.0.0.0 storage.emcosoftware.com

Статус уязвимости

Подтверждена производителем

Наличие эксплойта

Существует в открытом доступе

Информация об устранении

Информация об устранении отсутствует

Идентификаторы других систем описаний уязвимостей

EPSS

Процентиль: 93%
0.10874
Средний

8.8 High

CVSS3

10 Critical

CVSS2

Связанные уязвимости

CVSS3: 8.8
nvd
больше 3 лет назад

Certain EMCO Software products are affected by: CWE-494: Download of Code Without Integrity Check. This affects MSI Package Builder for Windows 9.1.4 and Remote Installer for Windows 6.0.13 and Ping Monitor for Windows 8.0.18 and Remote Shutdown for Windows 7.2.2 and WakeOnLan 2.0.8 and Network Inventory for Windows 5.8.22 and Network Software Scanner for Windows 2.0.8 and UnLock IT for Windows 6.1.1. The impact is: execute arbitrary code (remote). The component is: Updater. The attack vector is: To exploit this vulnerability, a user must trigger an update of an affected installation of EMCO Software. ¶¶ Multiple products from EMCO Software are affected by a remote code execution vulnerability during the update process.

CVSS3: 8.8
github
больше 3 лет назад

Certain EMCO Software products are affected by: CWE-494: Download of Code Without Integrity Check. This affects MSI Package Builder for Windows 9.1.4 and Remote Installer for Windows 6.0.13 and Ping Monitor for Windows 8.0.18 and Remote Shutdown for Windows 7.2.2 and WakeOnLan 2.0.8 and Network Inventory for Windows 5.8.22 and Network Software Scanner for Windows 2.0.8 and UnLock IT for Windows 6.1.1. The impact is: execute arbitrary code (remote). The component is: Updater. The attack vector is: To exploit this vulnerability, a user must trigger an update of an affected installation of EMCO Software. ¶¶ Multiple products from EMCO Software are affected by a remote code execution vulnerability during the update process.

EPSS

Процентиль: 93%
0.10874
Средний

8.8 High

CVSS3

10 Critical

CVSS2