Torna indietro   Hardware Upgrade Forum > Networking e sicurezza > Antivirus e Sicurezza > News - AV e sicurezza

Tutti gli articoli Tutte le news

Vai al Forum
Rispondi
 
Strumenti
Old 13-06-2008, 09:35   #1
c.m.g
Senior Member
 
L'Avatar di c.m.g
 
Iscritto dal: Mar 2006
Messaggi: 22121
[NEWS] Sun Java Access Manager Unspecified Security Bypass

12 giugno 2008


La società di sicurezza Secunia riporta un Advisory (SA30652) in cui si spiega che è stata trovata una vulberabilità in Sun Java Access Manager, giudicata dalla stessa come Moderately critical, che potrebbe essere sfruttata da malintenzionati per bypassare alcune restrizioni di sicurezza.

Un errore non meglio specificato può essere usato da un attacker per guadagnare privilegi di amministrazione senza alcuna autenticazione.

La vulnerabilità affligge Sun Java System Access Manager 7.1 quando è configurata per usare Sun Directory Server Enterprise Edition (DSEE) 5.2 o Sun Directory Server Enterprise Edition (DSEE) 6 con una configurazione di non default (allowing binds without a password).

Soluzione:
Limitare l'accesso alle reti del sistema affetto.
Al momento non esiste una patch risolutiva ma una soluzione finale è in corso di studio.

Falla scoperta da:
Riportato dal produttore.

Advisory d'origine:
http://sunsolve.sun.com/search/docum...=1-66-238416-1




Fonte: Secunia
__________________
Questa opera è distribuita secondo le regole di licenza Creative Commons salvo diversa indicazione. Chiunque volesse citare il contenuto di questo post deve necessariamente riportare il link originario.
c.m.g è offline   Rispondi citando il messaggio o parte di esso
 Rispondi


Tutti gli articoli Tutte le news Tutti i download

Strumenti

Regole
Non Puoi aprire nuove discussioni
Non Puoi rispondere ai messaggi
Non Puoi allegare file
Non Puoi modificare i tuoi messaggi

Il codice vB è On
Le Faccine sono On
Il codice [IMG] è On
Il codice HTML è Off
Vai al Forum


Tutti gli orari sono GMT +1. Ora sono le: 04:30.


Powered by vBulletin® Version 3.6.4
Copyright ©2000 - 2026, Jelsoft Enterprises Ltd.
Served by www3v