CVE(CAN) ID: CVE-2008-2157
AlphaStor是用于管理磁盘的应用程序组件。
AlphaStor中库管理器(Library Manager)用于管理在分布的位置上替换磁盘驱动。该管理器由单个进程robotd组成,在TCP 3500端口上监听入站连接。
如果对库管理器发送了特殊请求的话,robotd会使用报文中的字符串在系统上通过CreateProcess()函数执行命令,这允许攻击者在主机上以SYSTEM权限执行任意程序。
EMC AlphaStor 3.1 SP1 for Windows
EMC
---
目前厂商已经发布了升级补丁以修复这个安全问题,请到厂商的主页下载:
<a href=http://www.emc.com/products/detail/software/alphastor.htm target=_blank>http://www.emc.com/products/detail/software/alphastor.htm</a>
暂无评论