spacer.png, 0 kB
Bilgi için: bilgi at bilgiguvenligi gov tr   

 

spacer.png, 0 kB
spacer.png, 0 kB
HP LoadRunner Agent Uzaktan Kod Çalıştırma Açıklığı Yazdır E-posta
HP Load Runner Agent, HP tarafından üretilmiş sistem davranışlarının incelenmesi, performans ve yük durumunun test edilmesi için kullanılan otomatikleştirilmiş bir araçtır. HP Load Runner Agent yazılımında saldırganın uzaktan, isteğe bağlı kod çalıştırmalarına sebep olan bir açıklık bulunmuştur.
Kaynak: SecurityFocus
 
Seviye:  Orta
Bildiri Sürümü: 1.0
Açıklanma Zamanı: 06.05.2010
Yenilenme Zamanı: 11.05.2010
Etkilenen Sistemler: HP Performance Center Agent 8.1 FP1
HP Performance Center Agent 0
HP Mercury Performance Center Agent 8.1 FP4
HP Mercury Performance Center Agent 8.1 FP3
HP Mercury Performance Center Agent 8.1 FP2
HP Mercury Performance Center Agent 8.1 FP1
HP Mercury Performance Center Agent 8.1
HP Mercury Performance Center Agent 8.0
HP Mercury LoadRunner Agent 9.5
 
CVE: CVE-2010-1549
BID: 39965
Referanslar: HP Security Bulletin
http://h20000.www2.hp.com/bizsupport/TechSupport/Document.jsp?objectID=c00912968
Zero Day Initiative Advisory -2
http://www.zerodayinitiative.com/advisories/ZDI-10-080/
Wikipedia Article on HP LoadRunner -4
http://en.wikipedia.org/wiki/HP_LoadRunner
Product Home Page -6
https://h10078.www1.hp.com/cda/hpms/display/main/hpms_content.jsp?zn=bto&cp=1-11-126-17^8_4000_100__
SecurityFocus BID -8
http://www.securityfocus.com/bid/39965
Yazar(lar): Tenable Network Security ve TippingPoints Zero Day Initiative
 
Açıklama: HP Load Runner Agent, HP tarafından üretilmiş sistem davranışlarının incelenmesi, performans ve yük durumunun test edilmesi için kullanılan otomatikleştirilmiş bir araçtır. HP Load Runner Agent yazılımında, saldırganın uzaktan ve isteğe bağlı kod çalıştırmalarına sebep olan bir açıklık bulunmuştur.
Bu açıklığa "magentproc.exe" işleminde meydana gelen bir hata sebep olmaktadır. Bu işlem öntanımlı olarak TCP 54345 protunu dinlemektedir. Bu porta gönderilen özel olarak hazırlanmış bir paket yetkisiz kullanıcının sistem yetkileriyle kod çalıştırmasına sebep olabilmektedir.
Etki: Uzaktan isteğe bağlı kod çalıştırma
Çözüm: Güncellemeler mevcuttur, gerekli güncellemeler yapılmalıdır.
 
spacer.png, 0 kB
spacer.png, 0 kB
Copyright 2012 TÜBİTAK-BİLGEM. Sitenin teknik altyapısında Joomla kullanılmıştır. Yazar ve site referans gösterilmeden alıntı yapılamaz. Görüşleriniz
spacer.png, 0 kB