HP OpenView Network Uzaktan Kod Çalıştırma Açıklığı
Hp OpenView Network bileşenlerinden birinde, uzaktan kod çalıştırmaya izin veren ve kötü niyetli hazırlanmış bir talebi çalıştırarak saldıraya zemin hazırlayan bir açıklık tesbit edildi.
Kaynak:
SecurityFocus
Seviye:
Yüksek
Bildiri Sürümü:
1.0
Açıklanma Zamanı:
04.05.2009
Yenilenme Zamanı:
-
Etkilenen Sistemler:
HP OpenView Network Node Manager sürüm 7.53
ve öncesi
HP OpenView Network Node Manager, ağ ve sistem bileşenlerinin yönetimi için tasarlanmış bir uygulamadır. 7.53 sürümü ve öncesinde, uygulama bileşenlerinden birinin içerdiği bir açıklık sebebiyle, uzaktan kod çalıştırmaya açık olduğu tesbit edilmiştir. Saldırı amaçlı gönderilen özel bir talep, istenilen kodun çalıştırmasına izin vermektedir. Talebi çalıştıran işlemin yetkileri ile saldırı gerçekleşmektedir.
Etki:
Uzaktan Kod Çalıştırma
Çözüm:
Açıklık HP tarafından onaylanmış ve gerekli yamalar
hizmete sunulmuştur.