CH azonosító
CH-11847Angol cím
HP Insight Remote Support Clients SSLv3 vulnerabilityFelfedezés dátuma
2014.12.04.Súlyosság
KözepesÉrintett rendszerek
Hewlett Packard (HP)Érintett verziók
HP Insight Remote Support Clients version 5.x
Összefoglaló
A HP Insight Remote Support Clients SSLv3 sérülékenysége vált ismertté, mely a HP Insight Remote Support Central Management Server (CMS) WBEM, WS-MAN és WMI eszköz monitorozó kapcsolatokra lehet hatással.
Leírás
Ezt az SSLv3 sérülékenységet “Padding Oracle on Downgraded Legacy Encryption” (Poodle)-ként ismerjük.
Az SSLv3 az összes HP Insight Remote Support Clients-ben alapértelmezetten engedélyezve van.
Megoldás
Frissítsen a legújabb verzióraTámadás típusa
Information disclosure (Információ/adat szivárgás)Hatás
Loss of confidentiality (Bizalmasság elvesztése)Szükséges hozzáférés
Remote/Network (Távoli/hálózat)Hivatkozások
Gyártói referencia: h20564.www2.hp.com
CVE-2014-3566 - NVD CVE-2014-3566