|
|
|
![]() |
|
Strumenti |
![]() |
#1 |
Senior Member
Iscritto dal: Mar 2006
Messaggi: 22114
|
[NEWS] Trend Micro InterScan Web Security Suite Security Bypass
09 febbraio 2009
La società di sicurezza Secunia riporta un advisory (SA33867) in cui si spiega che è stata trovata una vulnerabilità in Trend Micro InterScan Web Security Suite, giudicata dalla stessa come Less critical, che può essere sfruttata da malintenzionati per bypassare alcune restrizioni di sicurezza. La vulnerabilità risiederebbe in un errore di controllo d'accesso a più pagine JSP che può essere sfruttato per modificare alcuni valori di configurazioni come, ad esempio, creare un account amministratore. Per sfruttare a pieno questa falla da parte di malintenzionati, si necessita di credenziali "Auditor" o "Report Only". Il bug è stato confermato nella versione 3.1 (Trend Micro InterScan Web Security Suite for Windows 3.x). Soluzione: Applicare la patch rilasciata dalla casa produttrice a questo indirizzo: http://www.trendmicro.com/ftp/produc..._en_cp1237.zip Falla scoperta da: Julien Cayssol Advisory d'origine: Trend Micro: http://www.trendmicro.com/ftp/docume...CP_1237_EN.txt Fonte: Secunia
__________________
Questa opera è distribuita secondo le regole di licenza Creative Commons salvo diversa indicazione. Chiunque volesse citare il contenuto di questo post deve necessariamente riportare il link originario. |
![]() |
![]() |
![]() |
#2 |
Senior Member
Iscritto dal: Mar 2006
Messaggi: 22114
|
__________________
Questa opera è distribuita secondo le regole di licenza Creative Commons salvo diversa indicazione. Chiunque volesse citare il contenuto di questo post deve necessariamente riportare il link originario. |
![]() |
![]() |
![]() |
Strumenti | |
|
|
Tutti gli orari sono GMT +1. Ora sono le: 10:13.