Objavljena je nadogradnja programskog paketa IBM Tivoli Common Reporting koja ispravlja uočeni sigurnosni nedostatak. Zlonamjernim korisnicima on omogućuje pristup korisničkim lozinkama.

Paket: IBM Tivoli Common Reporting 2.x
Operacijski sustavi: HP-UX 11.x, IBM AIX 5.x, IBM AIX 6.x, IBM AIX 7.x, Microsoft Windows Server 2003, Microsoft Windows Server 2008, Red Hat Enterprise Linux 4, Red Hat Enterprise Linux 5, Red Hat Enterprise Linux 6, Sun Solaris 9, Sun Solaris 10, SUSE Linux Enterprise Server (SLES) 10
Problem: nepravilno rukovanje lozinkama
Iskorištavanje: lokalno
Posljedica: otkrivanje osjetljivih informacija
Rješenje: programska zakrpa proizvođača
Izvorni ID preporuke: 2.1.0.0-TIV-TCR-IF0005
Izvor: IBM
 
Problem:
Nedostatak se javlja zbog činjenice da sustav zapisuje korisničke zaporke u datoteku "reportCli.log" bez kriptiranja.

Posljedica:
Zlonamjerni, lokalni korisnici mogu iskoristiti navedeni nedostatak za pregled lozinki drugih korisnika.

Rješenje:
Objavljena je odgovarajuća nadogradnja koja otklanja ranjivost.


Izvorni tekst preporuke
Idi na vrh