SECURINFOS.INFO - Bulletins de sécurité informatique, Alertes et Protection
Sun Management Center Compte par Défaut : Faille de Sécurité
19/12/2007 17H56 Référence Secunia : SA28151 Date de publication : 2007-12-19
Risque : Moyennement Critique. Niveau 3 sur 5. Impact : Contournement de la Sécurité Lieu : Depuis le réseau local
Solutions :
Correctif de l'éditeur
Produit :
Sun Management Center (SunMC) 3.x
Description :
Une faille de sécurité a été rapportée dans Sun Management Center, qui pourrait être exploitée par des personnes malintentionnées pour passer outre certaines restrictions de sécurité.
Le problème est causé du fait que an existing default account dans le composant Oracla base de données et pourrait être exploitée pour obtenir l'accès à la base de données et d'exécuter des commandes arbitraires avec les privilèges de Oracla base de données server.
Le problème de sécurité est rapporté dans Sun Management Center 3.6.1, 3.6, et 3.5 Update 1.
Solutions :
Appliquer les correctifs.
Sun MC 3.5 Update 1 (pour Solaris 8):
Patch 118388-11 ou supérieure
http://sunsolve.sun.com/search/document.do?assetkey=urn:cds:docid:1-21-118388-11-1
Sun MC 3.5 Update 1 (pour Solaris 9):
Patch 118389-12 ou supérieure
http://sunsolve.sun.com/search/document.do?assetkey=urn:cds:docid:1-21-118389-12-1
Sun MC 3.6 (pour Solaris 8):
Patch 127380-01 ou supérieure
http://sunsolve.sun.com/search/document.do?assetkey=urn:cds:docid:1-21-127380-01-1
Sun MC 3.6 (pour Solaris 9):
Patch 127381-01 ou supérieure
http://sunsolve.sun.com/search/document.do?assetkey=urn:cds:docid:1-21-127381-01-1
Sun MC 3.6 (pour Solaris 10):
Patch 127383-01 ou supérieure
http://sunsolve.sun.com/search/document.do?assetkey=urn:cds:docid:1-21-127383-01-1
Sun MC 3.6.1 (pour Solaris 8):
Patch 123920-04 ou supérieure
Sun MC 3.6.1 (pour Solaris 9):
Patch 123921-04 ou supérieure
Sun MC 3.6.1 (pour Solaris 10):
Patch 123923-04 ou supérieure
Veuillez noter : L'information sur laquelle ce bulletin Secunia est basé provient d'un tiers sauf mention du contraire. Secunia collecte, valide, et vérifie tout les rapports de vulnérabilité issus de la recherche en sécurité de groupes, distributeurs ou autres.
Les noms, marques et enseignes cités sur ce site sont la propriété de leurs déposants respectifs.