SECURINFOS.INFO - Bulletins de sécurité informatique, Alertes et Protection
IBM Tivoli Continuous Data Protection pour Files Permitions Insécurisées
01/11/2007 17H37 Référence Secunia : SA27473 Date de publication : 2007-11-01
Risque : Non Critique. Niveau 2 sur 5. Impact : Elévation de privilèges, Accès au système Lieu : Système local
Solutions :
Solution de l'éditeur
Produit :
IBM Tivoli Continuous Data Protection pour Files 3.x
Description :
Une faille de sécurité a été rapportée dans IBM Tivoli Continuous Data Protection pour Files, qui pourrait être exploitée par des utilisateurs locaux malveillants de compromettre d'autres systèmes.
Le problème est causé du fait que des permissions par défaut insécurisées de fichiers sont définis sur le serveur's global télécharger directory. Cela pourrait être exploité pour obtenir des privilèges plus élevés en plaçant des fichiers malicieux dans le répertoire, qui sera distributed à et exécuté sur le client machines.
Le problème de sécurité est rapporté en version 3.1. Les autres versions pourraient également être affectées.
Solutions :
L'éditeur recommande de configurer des permissions correctes sur le répertoire pour s'assurer que seulement des utilisateurs de confiance ont write-access.
Vulnérabilité découverte par :
Rapportée par l'éditeur.
Référence :
APAR IC54264:
http://www-1.ibm.com/support/docview.wss?uid=swg1IC54264
Veuillez noter : L'information sur laquelle ce bulletin Secunia est basé provient d'un tiers sans mention du contraire. Secunia collecte, valide, et vérifie tout les rapports de vulnérabilité issus de la recherche en sécurité de groupes, distributeurs ou autres.
Les noms, marques et enseignes cités sur ce site sont la propriété de leurs déposants respectifs.