CH azonosító
CH-4617Angol cím
Zend Server Java Bridge Component Code Execution VulnerabilityFelfedezés dátuma
2011.03.28.Súlyosság
MagasÖsszefoglaló
A Zend Server sérülékenységét jelentették, amelyet a támadók kihasználhatnak a sérülékeny rendszer feltörésére.
Leírás
A sérülékenységet a Java Bridge komponens hibája okozza, ami kihasználható tetszőleges Java kód lefuttatására az 10001-es TCP portra, a javamw.jar szolgáltatásnak elküldött üzenetekkel.
A sérülékenységet az 5.1.0 verzióban jelentették. Más verziók is érintettek lehetnek.
Megoldás
Telepítse a javítócsomagokatTámadás típusa
Input manipulation (Bemenet módosítás)Hatás
Loss of availability (Elérhetőség elvesztése)Loss of confidentiality (Bizalmasság elvesztése)
Loss of integrity (Sértetlenség elvesztése)
Szükséges hozzáférés
Remote/Network (Távoli/hálózat)Hivatkozások
Gyártói referencia: static.zend.com
SECUNIA 43867