MS10-086: Windows 共享群集磁盘中的漏洞可允许篡改 (2294255)

medium Nessus 插件 ID 49963

简介

远程 Windows 主机有一个数据篡改漏洞。

描述

远程 Windows 2008 R2 主机有一个数据篡改漏洞。
主机作为共享故障转移群集使用时,故障转移群集管理员会在将磁盘添加至群集时使用不安全的默认权限。

这会允许未经授权便读取、写入和删除访问故障转移群集磁盘上的管理共享。

默认情况下,Windows 2008 R2 服务器不受影响。此漏洞仅适用于故障转移群集中使用的群集磁盘。

解决方案

Microsoft 已发布一个用于 Windows 2008 R2 的修补程序。

另见

https://www.nessus.org/u?b11fee19

插件详情

严重性: Medium

ID: 49963

文件名: smb_nt_ms10-086.nasl

版本: 1.19

类型: local

代理: windows

发布时间: 2010/10/13

最近更新时间: 2020/8/5

支持的传感器: Nessus

风险信息

VPR

风险因素: Medium

分数: 5.9

CVSS v2

风险因素: Medium

基本分数: 6.8

时间分数: 5

矢量: CVSS2#AV:N/AC:M/Au:N/C:P/I:P/A:P

CVSS 分数来源: CVE-2010-3223

漏洞信息

CPE: cpe:/o:microsoft:windows

必需的 KB 项: SMB/MS_Bulletin_Checks/Possible

易利用性: No known exploits are available

补丁发布日期: 2010/10/12

漏洞发布日期: 2010/10/12

参考资料信息

CVE: CVE-2010-3223

BID: 43818

IAVB: 2010-B-0089-S

MSFT: MS10-086

MSKB: 2294255