Összefoglaló
Az IBM Rational System Architect olyan sérülékenységei váltak ismertté, amelyeket a támadók kihasználhatnak a felhasználó sérülékeny rendszerének feltörésére.
Leírás
Az alkalmazás a Data Dynamics ActiveBar ActiveX vezérlők sérülékeny változatát tartalmazza.
További információk:
A sérülékenységeket az ActBar.ocx 1.0.6.5. verzióját és az ActBar2.ocx 2.5.0.65. verzióját tartalmazó a 11.4.0.1. verzióban jelentették. Más verziók is érintettek lehetnek.
Megoldás
Frissítsen a legújabb verzióraTámadás típusa
Input manipulation (Bemenet módosítás)Hatás
Loss of confidentiality (Bizalmasság elvesztése)Loss of integrity (Sértetlenség elvesztése)
Szükséges hozzáférés
Remote/Network (Távoli/hálózat)Hivatkozások
Gyártói referencia: www.ibm.com
SECUNIA 43399
SECUNIA 26098
SECUNIA 43474
CVE-2011-1207 - NVD CVE-2011-1207
CERT-Hungary CH-4836
CERT-Hungary CH-4837