Otkrivena je nova sigurnosna ranjivost paketa HP Business Service Management koja zlonamjernim korisnicima omogućuje pristup ranjivom sustavu s povećanim privilegijama i pokretanje proizvoljnog programskog koda.

Paket: HP Business Service Management 9.x
Operacijski sustavi: Microsoft Windows XP, Microsoft Windows Server 2003, Microsoft Windows Vista, Microsoft Windows Server 2008, Microsoft Windows 7
Problem: pogreška u programskoj komponenti
Iskorištavanje: lokalno/udaljeno
Posljedica: neovlašteni pristup sustavu, proizvoljno izvršavanje programskog koda, zaobilaženje postavljenih ograničenja
Rješenje: zaobilazno rješenje (workaround)
CVE: CVE-2012-2561
Izvorni ID preporuke: SA49218
Izvor: Secunia
 
Problem:
Ranjivost je uzrokovana nepravilnim ograničavanjem pristupa određenim priključcima što se može iskoristiti za učitavanje zlonamjernih datoteka.

Posljedica:
Zlonamjerni korisnik bi mogao iskoristiti propust za stjecanje viših privilegija, neovlašten pristup te izvršavanje zlonamjernog programskog koda.

Rješenje:
Svim se korisnicima savjetuje primjena zaobilaznih rješenja.


Izvorni tekst preporuke
Idi na vrh