Összefoglaló
A McAfee E-Business Server sérülékenysége, amivel a helyi hálózat felhasználói megszerezhetik a másik felhasználó gépe feletti ellenőrzést.
Leírás
A helyi hálózat felhasználói megszerezhetik a másik felhasználó gépe feletti ellenőrzést. A hiba oka az e-Business administration alkalmazás egész szám túlcsordulásos sebezhetőségében rejlik, amikor a bejelentkezéseket hitelesíti a rendszer. a sikeres kiaknázás kártékony kód lefuttatását teszi lehetővé.
Megoldás
Frissítsünk az E-Business Server 8.5.3 a Solaris felhasználók esetében, illetve az E-Business Server 8.1.2 Linux/HP-UX/AIX-osok esetében.
Megjegyzés: A windowsos verziók nem érintettek ebben a hibában.
Támadás típusa
Input manipulation (Bemenet módosítás)Hatás
Loss of availability (Elérhetőség elvesztése)Loss of confidentiality (Bizalmasság elvesztése)
Loss of integrity (Sértetlenség elvesztése)