CH azonosító
CH-7917Angol cím
Attachmate Reflection Products Java Multiple VulnerabilitiesFelfedezés dátuma
2012.11.11.Súlyosság
MagasÉrintett rendszerek
AttachmateReflection Suite for X 2011
Reflection X 2011
Reflection for Secure IT
Érintett verziók
Reflection for Secure IT 7.x
Reflection Suite for X 2011
Reflection X 2011
Összefoglaló
Az Attachmate Reflection termékek több sérülékenységét jelentették, amiket a rosszindulatú, helyi felhasználók kihasználhatnak bizalmas információk felfedésére, bizonyos adatok manipulálására és szolgáltatás megtagadás (DoS – Denial of Service) előidézésére, valamint a támadók cross-site scripting (XSS/CSS) támadások kezdeményezésére, bizalmas információk felfedésére, bizonyos adatok manipulálására, szolgáltatás megtagadás (DoS – Denial of Service) előidézésére és a sérülékeny rendszer feltörésére.
Leírás
A sérülékenységeket a Java hibái okozzák, amelyekről bővebb információ az alábbi hivatkozáson található:
CERT-Hungary CH-7024
A sérülékenységeket a Reflection PKI Services Manager 1.2 verzióban jelentették, amelyet az alábbi termékek tartalmaznak:
- Reflection X 2011
- Reflection Suite for X 2011
- Reflection for Secure IT Server for Windows
- Reflection for Secure IT Client and Server for UNIX
Megoldás
Telepítse a javítócsomagokatTámadás típusa
Input manipulation (Bemenet módosítás)Misconfiguration (Konfiguráció)
Other (Egyéb)
Hatás
Loss of availability (Elérhetőség elvesztése)Loss of confidentiality (Bizalmasság elvesztése)
Loss of integrity (Sértetlenség elvesztése)
Szükséges hozzáférés
Remote/Network (Távoli/hálózat)Hivatkozások
Gyártói referencia: support.attachmate.com
SECUNIA 51256
CERT-Hungary CH-7024
CVE-2012-0551 - NVD CVE-2012-0551
CVE-2012-1711 - NVD CVE-2012-1711
CVE-2012-1713 - NVD CVE-2012-1713
CVE-2012-1716 - NVD CVE-2012-1716
CVE-2012-1717 - NVD CVE-2012-1717
CVE-2012-1718 - NVD CVE-2012-1718
CVE-2012-1719 - NVD CVE-2012-1719
CVE-2012-1720 - NVD CVE-2012-1720
CVE-2012-1721 - NVD CVE-2012-1721
CVE-2012-1722 - NVD CVE-2012-1722
CVE-2012-1723 - NVD CVE-2012-1723
CVE-2012-1724 - NVD CVE-2012-1724
CVE-2012-1725 - NVD CVE-2012-1725
CVE-2012-1726 - NVD CVE-2012-1726