SECURINFOS.INFO - Bulletins de sécurité informatique, Alertes et Protection
Unicenter Remote Control Arbitrary URC Management Server Access Vulnérabilité
22/01/2007 07H26
Référence Secunia : SA13311
Date de publication : 2004-12-07
Risque : Non Critique. Niveau 2 sur 5. 
Impact : Contournement de la Sécurité
Lieu : Depuis le réseau local
Solutions :
Correctif de l'éditeur
Produit :
CA Unicenter Remote Control 6.x
Description :
Une vulnérabilité a été rapportée dans Unicenter Remote Control (URC), qui pourrait être exploitée par des utilisateurs malicieux pour accéder arbitrary URC Management Servers.
La vulnérabilité est causée du fait d'une erreur non-spécifiée dans le URC Management Console permet aux utilisateurs à connect à un autre URC Management Server et faire arbitrary configuration changes sur les systèmes managed par cela server.
L'exploitation de ce problème est rapportée possible seulement si un utilisateur a été authentifié par the underlying OS.
La vulnérabilité affecte les versions suivantes:
* Unicenter Remote Control 6.0 Anglais Service Pack 1 (Build 6.0.77)
* Unicenter Remote Control 6.0 Anglais QO48974 (Build 6.0.74)
* Unicenter Remote Control 6.0 Anglais GA (6.0.56.3)
* Unicenter Remote Control 6.0 Français Service Pack 1 (Build 6.0.77)
* Unicenter Remote Control 6.0 Français GA (Build 6.0.74)
* Unicenter Remote Control 6.0 Allemand Service Pack 1 (Build 6.0.77)
* Unicenter Remote Control 6.0 Allemand GA (Build 6.0.74)
Solutions :
Appliquer les correctifs (voir le bulletin de l'éditeur pour plus d'informations).
Vulnérabilité découverte par :
Vulnérabilité découverte par l'éditeur.
Référence :
http://supportconnectw.ca.com/public/rco_controlit/infodocs/securitynotice.asp
Les noms, marques et enseignes cités sur ce site sont la propriété de leurs déposants respectifs.
Derniers bulletins de sécurité informatique
Bulletins de sécurité informatiques relatifs
|
|