Zabilježena su dva sigurnosna propusta vezana uz Microsoft Host Integration Server. Navedeni propusti udaljenom napadaču omogućuju DoS (eng. Denial of Service) napad.

Paket: Microsoft HIS 2004, Microsoft HIS 2006, Microsoft HIS 2009, Microsoft HIS 2010
Operacijski sustavi: Microsoft Host Integration Server 2004, Microsoft Host Integration Server 2006, Microsoft Host Integration Server 2009, Microsoft Host Integration Server 2010
Problem: neodgovarajuća provjera ulaznih podataka, pogreška u programskoj komponenti
Iskorištavanje: udaljeno
Posljedica: uskraćivanje usluga (DoS)
Rješenje: programska zakrpa proizvođača
CVE: CVE-2011-2007, CVE-2011-2008
Izvorni ID preporuke: MS11-082
Izvor: Microsoft
 
Problem:
Propusti nastaju zbog pogrešaka u obradi pojedinih zahtjeva poslanih na UDP priključak 1478 ili TCP priključak 1477 i 1478.

Posljedica:
Napadač propuste može iskoristiti za zaustavljanje snabase.exe, snaserver.exe, snalink.exe ili mngagent.exe procesa (DoS napad).

Rješenje:
Korisnicima se preporuča instalacija zakrpe i korištenje vatrozida.


Izvorni tekst preporuke
Idi na vrh