Uočena je i ispravljena ranjivost programskog paketa JBoss Enterprise Data Services Platform. Udaljeni napadač mogao ju je iskoristiti za otkrivanje osjetljivih informacija.

Paket:
Operacijski sustavi: Red Hat Enterprise Linux 4, Red Hat Enterprise Linux 5, Red Hat Enterprise Linux 6
Kritičnost: 3.3
Problem: pogreška u programskoj komponenti
Iskorištavanje: udaljeno
Posljedica: otkrivanje osjetljivih informacija
Rješenje: programska zakrpa proizvođača
CVE: CVE-2012-3431
Izvorni ID preporuke: RHSA-2012:1301-01
Izvor: Red Hat
 
Problem:
Otkriven je nedostatak u priključku Teiid JDBC (eng. Java Database Connectivity).

Posljedica:
Zlonamjeran napadač može pomoću napada posrednikom (eng. Man-In-The-Middle, MITM) otkriti osjetljive informacije.

Rješenje:
Savjetuje se primjena službenih programskih zakrpi.


Izvorni tekst preporuke
Idi na vrh