CERT-FI haavoittuvuustiedote 105/2008
3.9.2008
HP Openview Network Node Manager -ohjelmistossa haavoittuvuuksia
| |
|
|
| Kohde: |
- palvelimet ja palvelinsovellukset
- työasemat ja loppukäyttäjäsovellukset
|
Lisätietoja |
| Hyökkäystapa: |
- ilman kirjautumista
- etäkäyttö
- ilman käyttäjän toimia
|
Lisätietoja |
| Hyväksikäyttö: |
- palvelunestohyökkäys
|
Lisätietoja |
| Ratkaisu: |
- korjaava ohjelmistopäivitys
|
Lisätietoja |
HP OpenView Network Node Manager on verkon hallintaan käytetty ohjelmisto. Ohjelmistosta on löydetty haavoittuvuuksia, jotka mahdollistavat palvelunestohyökkäyksen kohdistamisen haavoittuvalla ohjelmistoversiolla varustettuun laitteeseen. Haavoittuvuudet liittyvät HP Openview Network Node Manager -järjestelmän ovalarmsrv-palveluun. Haavoittuvuuden yksityiskohtia ei ole julkistettu.
HAAVOITTUVAT OHJELMISTOT:
- HP OpenView Network Node Manager versiot 7.01, 7.51 ja 7.53 HP-UX, Linux, Solaris ja Windows-alustoilla
RATKAISU- JA RAJOITUSMAHDOLLISUUDET:
Päivitä haavoittuvat ohjelmistot HP:n tiedotteen ohjeiden mukaisesti.
http://h20000.www2.hp.com/bizsupport/TechSupport/Document.jsp?objectID=c01537275
LISÄTIETOA:
PÄIVITYSHISTORIA:
3.9.2008, kello 23.11: Julkaistu
| Sivua päivitetty 03.09.2008 |
|
 |
Tulostusversio |