CERT-FI haavoittuvuustiedote 043/2010
3.3.2010
EMC Legato Networker -ohjelmiston RPC-haavoittuvuus
| |
|
|
| Kohde: |
- palvelimet ja palvelinsovellukset
|
Lisätietoja |
| Hyökkäystapa: |
- ilman kirjautumista
- etäkäyttö
|
Lisätietoja |
| Hyväksikäyttö: |
- komentojen mielivaltainen suorittaminen
- palvelunestohyökkäys
|
Lisätietoja |
| Ratkaisu: |
- korjaava ohjelmistopäivitys
|
Lisätietoja |
EMC Legato Networker -ohjelmistossa on haavoittuvuus, jota hyväksikäyttämällä hyökkääjä voi kaataa palvelun tai suorittaa koodia SYSTEM-käyttäjän oikeuksilla. Haavoittuvuus johtuu Portmapper-palvelun (portmap.exe) käyttämän RPC-protokollakirjaston (librpc.dll) virheestä porttiin 36890/TCP suunnattujen pakettien käsittelyssä.
HAAVOITTUVAT OHJELMISTOT:
RATKAISU- JA RAJOITUSMAHDOLLISUUDET:
Asenna korjaava ohjelmistopäivitys valmistajan ohjeiden mukaisesti osoitteessa
http://powerlink.emc.com (vaatii kirjautumisen). EMC on julkaissut haavoittuvuudesta tiedotteen ESA-08-007.
LISÄTIETOA:
PÄIVITYSHISTORIA:
3.3.2010, kello 12.10: Julkaistu
| Sivua päivitetty 03.03.2010 |
|
 |
Tulostusversio |
|