Сделать домашней страницей // Главная // Новости // Безопасность  Навигация по порталу: 
Новости
Почта
Форум
Афиша
Дневники
Чаты
Знакомства
Недвижимость
Туризм
Альбомы
Гороскопы
Объявления
Видео
Кулинария
Фавориты Пишите Информация
Поиск в интернете
 Последние новости
Интернет
Наука
В мире
Общество
Курьезы
Новости Израиля
Новости городов Израиля
Культура
ТВ анонсы
Медицина и здоровье
Непознанное
Спорт
Происшествия
Безопасность
Софт
Hardware
Туризм
Кулинария
От редактора
Архив новостей
<< Июль 2025 >>
Пн Вт Ср Чт Пт Сб Вс
  1 2 3 4 5 6
7 8 9 10 11 12 13
14 15 16 17 18 19 20
21 22 23 24 25 26 27
28 29 30 31      

Поиск в новостях
Новостные сайты
Российский центр культуры
Корреспондент.net
DELFI
Day.Az
ПРАВДА
Пресса Молдовы
Лента.ру
Новый регион 2
ЦентрАзия
ГрузияOnline
Еврейский центр
Благовест
Христианское общение
Авиабилеты Журнал Леди Экспорт новостей Бизнес каталог
Афиша Фотогалереи Экспорт гороскопов Хостинг
Погода Анекдоты Новости потребителя Реклама в интернете
Игры Отдых в Израиле Доска объявлений Построение сайтов
Безопасность
  19.05.2009 19:32 | Уязвимость в prelude-manager в Fedora

19 мая, 2009
Программа: IBM Tivoli Storage Manager Client версии до 5.1.8.3 , 5.2.5. , 5.5.2, 5.3.6.6 и 5.4.2.7
Опасность: Средняя
Наличие эксплоита: Нет
Описание:
Обнаруженные уязвимости позволяют удаленному пользователю обойти некоторые ограничения безопасности и скомпрометировать целевую систему.
1.Уязвимость существует из-за ошибки проверки границ данных при обработке строк в IBM Tivoli Storage Manager Agent Client (dsmagent.exe). Удаленный пользователь может с помощью специально сформированного пакета, содержащего строку более 1025 символов, вызвать переполнение стека и выполнить произвольный код на целевой системе.
2.Уязвимость существует из-за ошибки проверки границ данных при копировании NodeName из полученного пакета в IBM Tivoli Storage Manager Agent Client (dsmagent.exe). Удаленный пользователь может с помощью специально сформированного пакета, содержащего строку более 65 символов, вызвать переполнение стека и выполнить произвольный код на целевой системе.
3.Уязвимость существует из-за ошибки проверки границ данных в WebGUI клиенте. Удаленный пользователь может вызвать переполнение буфера и выполнить произвольный код на целевой системе.
4.Уязвимость существует из-за неизвестной ошибки в Java GUI клиенте. Удаленный пользователь может получить неавторизованный доступ к системе и просмотреть, изменить, скопировать и удалить произвольные файлы.
5.Уязвимость существует из-за неизвестной ошибки при использовании Secure Socket Layer (SSL) в клиентах для платформ AIX и Windows. Удаленный пользователь может произвести атаку человек посередине и просмотреть или скопировать файлы с клиентской системы.
URL производителя: www.ibm.com
Решение: Установите последнюю версию с сайта производителя.
Источники: Secunia Research: IBM Tivoli Storage Manager Remote Agent Service Buffer Overflows
URL адреса: http://www-01.ibm.com/support/docview.wss?uid=swg21384389
CVE: CVE-2008-4828CVE-2009-1520CVE-2009-1521CVE-2009-1522
Первоисточник: securitylab.ru »
Новости по теме
19.05.2009 | Connecto - интегрированное решение для малого и среднего бизнеса
19.05.2009 | Антивирусы: AVG Free Edition v.8.5.339 Build 1525
19.05.2009 | Израиль: Хамас использует Facebook для вербовки шпионов
19.05.2009 | Новая защита Wi-Fi-роутеров D-Link оказалась брешью в безопасности
19.05.2009 | Уязвимость при обработке архивов в продуктах McAfee
19.05.2009 | Уязвимость при обработке архивов в продуктах McAfee
19.05.2009 | Антивирусы: Trojan Remover v.6.7.9 Build 2578
18.05.2009 | Microsoft призывает пользователей отказаться от Windows Vista
18.05.2009 | Обход ограничений безопасности в Zubrag Smart File Download
18.05.2009 | Обход ограничений безопасности в Zubrag Smart File Download

Поиск знакомств
 Я
 Ищу
от до
 Новости  Скидки и предложения  Мода  Погода  Игры он-лайн  Интернет каталог
 Дневники  Кулинарная книга  Журнал Леди  Фотоальбомы  Анекдоты  Бесплатная почта
 Построение сайтов  Видео  Доска объявлений  Хостинг  Гороскопы  Флэш игры
Все права защищены © Алексей Каганский 2001-2008
Лицензионное соглашение
Реклама на сайте
Главный редактор Новостного отдела:
Валерий Рубин. т. 054-6715077
Связаться с редактором