Uočen je i ispravljen sigurnosni propust vezan uz JBoss Operations Network. Spomenuti nedostatak udaljeni napadač može iskoristiti za uspješnu prijavu na LDAP JBoss ON bez poznavanja korisničke lozinke.

Paket: JBoss Operations Network 2.x
Operacijski sustavi: JBoss Enterprise Portal Platform 5.x, Red Hat Enterprise Linux 5, Red Hat Enterprise Linux 6
Problem: pogreška u programskoj komponenti
Iskorištavanje: udaljeno
Posljedica: neovlašteni pristup sustavu
Rješenje: programska zakrpa proizvođača
CVE: CVE-2012-1100
Izvorni ID preporuke: RHSA-2012:0396-01
Izvor: Red Hat
 
Problem:
Propust je posljedica pogrešaka u obradi LDAP (Lightweight Directory Access Protocol) autentikacije.

Posljedica:
Udaljeni napadač može iskoristiti navedeni propust za uspješnu prijavu na LDAP JBoss ON bez poznavanja lozinke korisničkog računa.

Rješenje:
Svim korisnicima se savjetuje korištenje službene programske nadogradnje.


Izvorni tekst preporuke
Idi na vrh