Tenable Network Security Nessus是美国Tenable Network Security公司的一款具有较强可扩展性的开源漏洞扫描器。 Nessus 5.2.1版本的wmi_malware_scan.nbin插件201402092115及之前版本中存在竞争条件漏洞。本地攻击者可通过在Windows临时目录下将木马程序替换代理可执行的程序利用该漏洞获取特制的权限。
Tenable Network Security Nessus是美国Tenable Network Security公司的一款具有较强可扩展性的开源漏洞扫描器。 Nessus 5.2.1版本的wmi_malware_scan.nbin插件201402092115及之前版本中存在竞争条件漏洞。本地攻击者可通过在Windows临时目录下将木马程序替换代理可执行的程序利用该漏洞获取特制的权限。