Érintett rendszerek
Java System Access ManagerSun Microsystems
Érintett verziók
Sun Microsystems Java System Access Manager 6.x, 7.x
Összefoglaló
A Sun Java Access Manager egy sérülékenységét jelentették, melyet kihasználva rosszindulatú támadók föltörhetik az érintet rendszert.
Leírás
A Sun Java Access Manager egy sérülékenységét jelentették, melyet kihasználva rosszindulatú támadók föltörhetik az érintet rendszert.
A sérülékenységet egy hiba okozza az XML aláírások XSLT Transformjaiban található XSLT stíluslapok feldolgozásában. Ez kihasználható tetszőleges kód futtatására egy speciálisan elkészített XML aláírás segítségével.
A sikeres kihasználáshoz az XML aláírások használata szükséges az Access Managerben.
Megoldás
Telepítse a javítócsomagokatTámadás típusa
Authentication Issues (Hitelesítés)Hatás
Loss of availability (Elérhetőség elvesztése)Loss of confidentiality (Bizalmasság elvesztése)
Loss of integrity (Sértetlenség elvesztése)
Szükséges hozzáférés
Remote/Network (Távoli/hálózat)Hivatkozások
Gyártói referencia: sunsolve.sun.com
SECUNIA 30893
CVE-2008-2945 - NVD CVE-2008-2945