CH azonosító
CH-4472Angol cím
HP StorageWorks File Migration Agent Archive Manipulation VulnerabilityFelfedezés dátuma
2011.02.28.Súlyosság
KözepesÉrintett rendszerek
Hewlett Packard (HP)StorageWorks File Migration Agent
Érintett verziók
HP StorageWorks File Migration Agent 2.x
Összefoglaló
A HP StorageWorks File Migration Agent egy sérülékenységét jelentették, amelyet kihasználva a támadók módosíthatnak bizonyos adatokat.
Leírás
A sérülékenységet az okozza, hogy a HsmCfgSvc.exe nem használ hitelesítést, ami lehetővé teszi, hogy a támadók megváltoztassák az archív állományok tartalmát.
Megoldás
Korlátozza a HsmCfgSvc.exe szolgáltatáshoz történő hozzáférést!
Támadás típusa
Authentication Issues (Hitelesítés)Hatás
Loss of confidentiality (Bizalmasság elvesztése)Szükséges hozzáférés
Remote/Network (Távoli/hálózat)Hivatkozások
Egyéb referencia: www.zerodayinitiative.com
SECUNIA 43525