CH azonosító
CH-14077Angol cím
IBM Spectrum Protect (IBM Tivoli Storage Manager) vulnerabilityFelfedezés dátuma
2017.05.30.Súlyosság
KözepesÉrintett rendszerek
IBMIBM Spectrum Protect
Érintett verziók
8.1 all levels
7.1 all levels
6.4 all levels
6.3 and below which are all EOS
Összefoglaló
Az IBM Spectrum Protect (IBM Tivoli Storage Manager) sérülékenysége vált ismertté, amelyet kihasználva a szoftver jelszavai megszerezhetőek.
Leírás
Az IBM Spectrum Protect (IBM Tivoli Storage Manager) kliensek a jelszó-információkat oly módon tárolják a Windows Registryben, amely által azok könnyen kompromittálódhatnak.
Megoldás
Korlátozza a felhasználók hozzáférését a Windows Registry-hez.
Támadás típusa
Information disclosure (Információ/adat szivárgás)Hatás
Loss of confidentiality (Bizalmasság elvesztése)Szükséges hozzáférés
Local/Shell (Helyi/shell)Hivatkozások
Gyártói referencia: www-01.ibm.com
Egyéb referencia: securitytracker.com
CVE-2016-8939 - NVD CVE-2016-8939