CERT-FI haavoittuvuustiedote 036/2005
8.5.2005
Haavoittuvuus RSA SecurID Web Agent -ohjelmistossa
| |
|
|
| Kohde: |
- työasemat ja loppukäyttäjäsovellukset
|
Lisätietoja |
| Hyökkäystapa: |
- etäkäyttö
- ilman käyttäjän toimia
|
Lisätietoja |
| Hyväksikäyttö: |
- komentojen mielivaltainen suorittaminen
- palvelunestohyökkäys
|
Lisätietoja |
| Ratkaisu: |
- korjaava ohjelmistopäivitys
|
Lisätietoja |
RSA SecurID on suosittu ja laajassa käytössä oleva vahvaan käyttäjäntodennukseen tarkoitettu tuote. RSA SecurID Web Agent -ohjelmistosta on löydetty haavoittuvuus, jota hyväksikäyttämällä hyökkääjän voi olla mahdollista suorittaa kohdejärjestelmässä omia komentojaan tai aiheuttaa kohdejärjestelmään palvelunestotilanteen.
HAAVOITTUVAT OHJELMISTOT:
Windows 2000 -käyttöjärjestelmä / IIS varustettuna seuraavilla RSA SecurID Web Agent -ohjelmistoversioilla:
RATKAISU- JA RAJOITUSMAHDOLLISUUDET:
Päivitä haavoittuva tietojärjestelmä korjaustiedostolla, joka on ladattavissa osoitteesta:
https://knowledge.rsasecurity.com
LISÄTIETOA:
http://www.securityfocus.com/bid/13524
https://knowledge.rsasecurity.com
http://www.sec-1.com
PÄIVITYSHISTORIA:
08.05.2005: Julkaistu
| Sivua päivitetty 17.07.2007 |
|
 |
Tulostusversio |