Izdana je nova inačice programskog paketa JBoss Enterprise SOA Platform. U toj je inačici ispravljen propust kojeg je udaljeni napadač mogao iskoristiti za otkrivanje osjetljivih podataka.

Paket: JBoss Enterprise Portal Platform 5.x
Operacijski sustavi: Red Hat Enterprise Linux 4, Red Hat Enterprise Linux 5, Red Hat Enterprise Linux 6
Kritičnost: 4.3
Problem: pogreška u programskoj komponenti
Iskorištavanje: udaljeno
Posljedica: otkrivanje osjetljivih informacija
Rješenje: programska zakrpa proizvođača
CVE: CVE-2011-4314
Izvorni ID preporuke: RHSA-2012:0378-01
Izvor: Red Hat
 
Problem:
Sigurnosni nedostatak se javlja zbog neodgovarajuće provjere AX (eng. Attribute Exchang) informacija u komponenti "message/ax/AxMessage.java".

Posljedica:
Udaljeni napadač propust može iskoristiti za otkrivanje osjetljivih informacija pomoću posebno oblikovanih zahtjeva.

Rješenje:
Svim se korisnicima navedenog programskog paketa, u svrhu zaštite sigurnosti, savjetuje korištenje njegove najnovije inačice.


Izvorni tekst preporuke
Idi na vrh