Taloussanomat
Lue uutinen mobiilisivustolla
Windowsissa ja Netwaressa

CA:n tuotteet vastaanottavat haittakomentoja verkosta

Kuva: VTT

27.7.2007 11:24 Useisiin CA-tuotteisiin sisältyvästä Message Queing -palvelusta on löytynyt muistin ylivuotohaavoittuvuus.

Cert-Fi:n mukaan hyökkääjä voi ajaa haluamaansa ohjelmakoodia haavoittuvissa järjestelmissä system-käyttäjän oikeuksilla lähettämällä räätälöidyn paketin porttiin 3104.

Haavoittuvuus koskee vain Windows- ja Netware-käyttöjärjestelmissä ajettavia versioita, ja ongelmaan on saatavilla korjaus:

http://supportconnect.ca.com/sc/redir.jsp?reqPage=search&searchID=QO89945
http://supportconnect.ca.com/sc/redir.jsp?reqPage=search&searchID=QO89943

Haavoittuvuuden hyväksikäytön voi estää myös CA:n tiedotteessa kuvatulla tavalla, jos päivittäminen ei käy päinsä.

Haavoittuvat ohjelmistot:

Haavoittuvia ovat seuraavien CA-tuotteiden Windows- ja Netware-käyttöjärjestelmissä ajettavat versiot:

- CA Advantage Data Transport 3.0
- CA BrightStor SAN Manager 11.1, 11.5
- CA BrightStor Portal 11.1
- CA CleverPath OLAP 5.1
- CA CleverPath ECM 3.5
- CA CleverPath Predictive Analysis Server 2.0, 3.0
- CA CleverPath Aion 10.0
- CA eTrust Admin 2.01, 2.04, 2.07, 2.09, 8.0, 8.1
- CA Unicenter Application Performance Monitor 3.0, 3.5
- CA Unicenter Asset Management 3.1, 3.2, 3.2 SP1, 3.2 SP2, 4.0, 4.0 SP1
- CA Unicenter Data Transport Option 2.0
- CA Unicenter Enterprise Job Manager 1.0 SP1, 1.0 SP2
- CA Unicenter Jasmine 3.0
- CA Unicenter Management for WebSphere MQ 3.5
- CA Unicenter Management for Microsoft Exchange 4.0, 4.1
- CA Unicenter Management for Lotus Notes/Domino 4.0
- CA Unicenter Management for Web Servers 5, 5.0.1
- CA Unicenter NSM 3.0, 3.1
- CA Unicenter NSM Wireless Network Management Option 3.0
- CA Unicenter Remote Control 6.0, 6.0 SP1
- CA Unicenter Service Level Management 3.0, 3.0.1, 3.0.2, 3.5
- CA Unicenter Software Delivery 3.0, 3.1, 3.1 SP1, 3.1 SP2, 4.0, 4.0 SP1
- CA Unicenter TNG 2.1, 2.2, 2.4, 2.4.2
- CA Unicenter TNG JPN 2.2

Jutun kirjoitti: Tuomas Linnake

Teksti on lisensoitu Creative Commons Nimeä-Ei muutoksia-Epäkaupallinen -lisenssillä.

Mainitut yritykset

Kirjoita kommentti
Ohjeet: Pysy aiheessa ja kirjoita napakasti. Muista, että haastateltavilla, kanssakeskustelijoilla ja toimittajilla on oikeus omaan, eriävään mielipiteeseen. Ole kohtelias ja ystävällinen, äläkä tarkoituksella provosoi tai hauku muita keskustelijoita. Taloussanomat varaa oikeuden poistaa asiattomat viestit. Varauduthan siihen, että linkkejä sisältävät viestit tarkistetaan yksitellen roskapostin suodattamiseksi. Arvostamme mielipidettäsi!
> Lue koko keskusteluetiketti

Uusimmat uutiset

Digiyesterday

Viisi vuotta sitten

Suuri tietokantavarkaus johti luottokorttipetoksiin Britanniassa

27.05.2007 Cable & Wireless syyttää entistä johtajaansa tietokantavarkaudesta. Kannasta oli 100 000 asiakkaan tiedot.


Kolme vuotta sitten

Facebook sai 200 miljoonaa taalaa venäläissijoittajilta

27.05.2009 Yhteisösivusto Facebook kertoi varmistaneensa uuden pääomaruiskeen venäläiseltä Digital Sky Technologies -sijoitusyhtiöltä.

.