Novell NetIQ Sentinel sérülékenység

CH azonosító

CH-14123

Angol cím

Novel NetIQ Sentinel Vulnerability

Felfedezés dátuma

2017.07.03.

Súlyosság

Közepes

Érintett rendszerek

Novell

Érintett verziók

Novell Inc. - NetIQ Sentinel 7.4 (.0, .1)

Összefoglaló

A Novell NetIQ Sentinel közepes kockázati besorolású sérülékenysége vált ismertté, amelyet kihasználva a hitelesített, távoli támadó hozzáférhet a célgép könyvtár struktúrájához.

Leírás

A sérülékenységet az érintett szoftverben található felhasználói inputok elégtelen hitelesítése okozza. A támadó a biztonsági rést kihasználva egy adott célgép könyvtárstruktúráját feltérképezheti, és ezáltal akár szenzitív adatokhoz is hozzáférhet. A sérülékenység kihasználásához a támadónak először autentikálnia kell, így ez a követelmény csökkenti a támadás sikerességének valószínűségét.

Megoldás

Frissítsen a legújabb verzióra

Megoldás

A Novell kiadta a szoftverfrissítést a regisztrált felhasználói számára a következő linken:  NetIQ Sentinel 7.4.2


Legfrissebb sérülékenységek
CVE-2024-20295 – Cisco IMC sérülékenysége
CVE-2024-3400 – Palo Alto Networks PAN-OS sérülékenysége
CVE-2024-3566 – Windows CreateProcess sérülékenysége
CVE-2024-22423 – yt-dlp sérülékenysége
CVE-2024-1874 – PHP sérülékenysége
CVE-2024-24576 – Rust sérülékenysége
CVE-2023-45590 – Fortinet FortiClientLinux sérülékenysége
CVE-2024-29988 – Microsoft Windows SmartScreen sérülékenysége
CVE-2024-26234 – Microsoft Windows proxy driver sérülékenysége
CVE-2023-6320 – LG webOS sérülékenysége
Tovább a sérülékenységekhez »