积极预防 及时发现
快速响应 力保恢复
InterSystems Cache 不安全默认权限缺陷 (APP,补丁)
发布时间:2003-07-08 信息来源:管理员

InterSystems Cache 不安全默认权限缺陷 (APP,补丁) 涉及程序: InterSystems Caché 描述: InterSystems Cache 不安全默认权限缺陷 详细: InterSystems Caché是一种高性能的面向对象数据库,适合复杂的交易处理应用,如电子商务。 InterSystems Caché没有正确设置安装目录和文件的访问权限,本地攻击者可以利用这个漏洞覆盖任意此目录中的任意文件,有可能获得root用户权限。 默认情况下,InterSystems Caché的安装目录和文件对所有用户全局可读/写/执行,攻击者可以通过恶意程序替代当前文件,就可能以root用户权限执行任意命令。 受影响系统: InterSystems Cache 5.0.2 InterSystems Cache 5.0.1 InterSystems Cache 5.0 InterSystems Cache 4.1.15 不受影响系统: InterSystems Cache 5.0.3 InterSystems Cache 4.1.16 攻击方法: 暂无有效攻击代码 解决方案: 升级到不受影响版本5.0.3或4.1.16 http://www.intersystems.com/support/flash/index.html 临时解决方案: * 管理员对目录和文件设置安全的访问权限 附加信息: CAN-2003-0497