CH azonosító
CH-14159Angol cím
IBM Informix Open Admin Tool Arbitrary Code Execution VulnerabilityFelfedezés dátuma
2017.07.24.Súlyosság
KritikusÉrintett rendszerek
IBMInformix Dynamic Server
Érintett verziók
IBM Informix Dynamic Server 11.50 (.xCn) | 11.70 (.xCn) | 12.10 (.xCn)
Összefoglaló
Az IBM Informix Open Admin Tool kritikus kockázati besorolású sérülékenysége vált ismertté, melyet kihasználva a támadó tetszőleges kódot futtathat a célrendszeren.
Leírás
A támadó a sérülékenységet kihasználva tetszőleges kódot futtathat a Microsoft Windows szervereken, és ezáltal a teljes rendszert kompromittálni tudja.
Az IBM már kiadta a sérülékenység javítására szolgáló frissítéseket.
Megoldás
Frissítsen a legújabb verzióraTámadás típusa
Privilege escalation (jogosultság kiterjesztés)execute arbitrary code
Hatás
Loss of availability (Elérhetőség elvesztése)Loss of confidentiality (Bizalmasság elvesztése)
Loss of integrity (Sértetlenség elvesztése)
Szükséges hozzáférés
Remote/Network (Távoli/hálózat)Hivatkozások
Gyártói referencia: www-01.ibm.com
Egyéb referencia: tools.cisco.com
CVE-2017-1092 - NVD CVE-2017-1092