CERT-FI haavoittuvuustiedote 111/2010
22.7.2010
Kaksi vakavaa haavoittuvuutta HP Openview Network Node Managerissa
HP Openview Network Node Managerista (OV NNM) on löytynyt kaksi etäältä hyväksikäytettävissä olevaa haavoittuvuutta. Haavoittuvuuksia hyväksikäyttämällä hyökkääjän voi olla mahdollista suorittaa omaa ohjelmistokoodiaan järjestelmässä. Toinen haavoittuvuus (CVE-2010-2703) koskee vain Windows-käyttöjärjestelmissä käytettäviä Openview-tuotteita. Toinen haavoittuvuus (CVE-2010-2704) koskee Windows-käyttöjärjestelmien lisäksi myös HP-UX, Linux ja Solaris -käyttöjärjestelmiä. Kummatkin haavoittuvuudet ovat pisteytetty korkeimmalla mahdollisella CVSS-pisteytyksellä (10,0).
HAAVOITTUVAT OHJELMISTOT:
- HP Openview Network Node Manager, versiot 7.51 ja 7.53
RATKAISU- JA RAJOITUSMAHDOLLISUUDET:
Valmistaja on julkaissut korjaavat ohjelmistopäivitykset joilla haavoittuvuudet voi paikata. Versio 7.51 suositellaan ensin päivitettäväksi versioon 7.53 jonka jälkeen päivitykset voi asentaa.
LISÄTIETOA:
PÄIVITYSHISTORIA:
22.7.2010, kello 10.50: Julkaistu
| Sivua päivitetty 22.07.2010 |
|
 |
Tulostusversio |