CERT-FI haavoittuvuustiedote 042/2003
11.6.2003
Haavoittuvuus Novell NetWare -verkkokäyttöjärjestelmässä
| |
|
|
| Kohde: |
- palvelimet ja palvelinsovellukset
- työasemat ja loppukäyttäjäsovellukset
|
Lisätietoja |
| Hyökkäystapa: |
- etäkäyttö
|
Lisätietoja |
| Hyväksikäyttö: |
- palvelunestohyökkäys
|
Lisätietoja |
| Ratkaisu: |
- korjaava ohjelmistopäivitys
|
Lisätietoja |
Novell NetWare on erilaisia verkkoja, tallennusjärjestelmiä ja asiakastyöasemia yhdistävä verkkokäyttöjärjestelmä. NetWare-verkkokäyttöjärjestelmästä on löydetty haavoittuvuus. Haavoittuvuus liittyy HTTP-pinon tapaan käsitellä sille tulevia muokattuja ns. keep-alive paketteja. Haavoittuvuutta hyväksikäyttämällä hyökkääjä voi kohdistaa kohdetietojärjestelmään palvelunestohyökkäyksen.
HAAVOITTUVAT OHJELMISTOT:
RATKAISU- JA RAJOITUSMAHDOLLISUUDET:
Päivitä haavoittuva verkkokäyttöjärjestelmä valmistajan ohjeiden mukaisesti:
http://support.novell.com/servlet/tidfinder/2966181
LISÄTIETOA:
http://support.novell.com/servlet/tidfinder/2966181
http://www.secunia.com/advisories/8972/
PÄIVITYSHISTORIA:
11.06.2003: Julkaistu
| Sivua päivitetty 06.08.2007 |
|
 |
Tulostusversio |