CERT-FI haavoittuvuustiedote 162/2007
16.11.2007
Korjaus saatavilla HP-UX HP Secure Shell -ohjelmistoon
| |
|
|
| Kohde: |
- palvelimet ja palvelinsovellukset
|
Lisätietoja |
| Hyökkäystapa: |
- etäkäyttö
- ilman käyttäjän toimia
|
Lisätietoja |
| Hyväksikäyttö: |
- käyttövaltuuksien laajentaminen
- suojauksen ohittaminen
|
Lisätietoja |
| Ratkaisu: |
- korjaava ohjelmistopäivitys
|
Lisätietoja |
Hewlett-Packard on julkaissut korjauksen HP-UX -järjestelmien HP Secure Shell -ohjelmistoon. Korjaus korjaa haavoittuvuuden, jota hyväksikäyttämällä hyökkääjän saattaa olla mahdollista ohittaa järjestelmän suojauskäytäntöjä tai laajentaa käyttövaltuuksiaan.
HAAVOITTUVAT OHJELMISTOT:
HP-UX B.11.11 (11i v1) Secure Shell ennen versiota A.04.70.003
HP-UX B.11.23 (11i v2) Secure Shell ennen versiota A.04.70.004
HP-UX B.11.31 (11i v3) Secure Shell ennen versiota A.04.70.005
RATKAISU- JA RAJOITUSMAHDOLLISUUDET:
Päivitä haavoittuvat ohjelmistot valmistajan ohjeiden mukaisesti:
http://h20000.www2.hp.com/bizsupport/TechSupport/Document.jsp?objectID=c01271085
http://h20293.www2.hp.com/portal/swdepot/displayProductInfo.do?productNumber=T1471AA
LISÄTIETOA:
CVE-2007-4752
PÄIVITYSHISTORIA:
16.11.2007, kello 8.37: Julkaistu
| Sivua päivitetty 16.11.2007 |
|
 |
Tulostusversio |