U radu programskog paketa WMware vCenter Update Manager otkrivena je slabost koju zlonamjerni napadači mogu iskoristiti za otkrivanje osjetljivih informacija.

Paket: VMware vCenter Update Manager 4.x
Operacijski sustavi: Microsoft Windows XP, Microsoft Windows Server 2003, Microsoft Windows Server 2008
Problem: pogreška u programskoj komponenti
Iskorištavanje: udaljeno
Posljedica: otkrivanje osjetljivih informacija
Rješenje: programska zakrpa proizvođača
CVE: CVE-2011-4404
Izvorni ID preporuke: VMSA-2011-0014
Izvor: VMware
 
Problem:
Nedostatak se nalazi u Jetty Web poslužitelju (eng. server), a očituje se prilikom obrade HTTP zahtjeva.

Posljedica:
Udaljeni napadač može iskoristiti ranjivost programske komponente kako bi pristupio osjetljivim podacima.

Rješenje:
Korisnicima se preporuča nadogradnja ranjivog programskog paketa.


Izvorni tekst preporuke
Idi na vrh