Ispravljen je sigurnosni nedostatak vezan uz Check Point SSL VPN On-Demand aplikacije koji udaljenim napadačima omogućuje izvršavanje proizvoljnog, programskog koda.

Paket: Check Point SSL Network Extender , SSL Network Extender ActiveX Control 5.x
Operacijski sustavi: Check Point Connectra Appliances , Check Point SecurePlatform
Problem: pogreška u programskoj komponenti
Iskorištavanje: udaljeno
Posljedica: proizvoljno izvršavanje programskog koda
Rješenje: programska zakrpa proizvođača
CVE: CVE-2011-1827
Izvorni ID preporuke: SA45575
Izvor: Secunia
 
Problem:
Ranjivost se javlja zbog postojanja određenih nesigurnih metoda (npr. "dwnldFile" i "runCmd") unutar "Secure Workspace" komponente u pomoćnoj aplikaciji (npr. "Check Point Deployment Agent" ActiveX kontrola).

Posljedica:
Uspješnim iskorištavanjem ranjivosti udaljeni napadač može pokrenuti napad izvršavanja proizvoljnog programskog koda.

Rješenje:
Kao rješenje problema preporučuje se primjena nadogradnje.


Izvorni tekst preporuke
Idi na vrh