SECURINFOS.INFO - Bulletins de sécurité informatique, Alertes et Protection
IBM WebSphere MQ pour HP NonStop Authentification Manquante
13/03/2008 10H50 Référence Secunia : SA29360 Date de publication : 2008-03-13
Risque : Non Critique. Niveau 2 sur 5. Impact : Contournement de la Sécurité, Manipulation de données Lieu : Système local
Solutions :
Correctif de l'éditeur
Produit :
IBM WebSphere MQ 5.x
Description :
Une faille de sécurité a été rapportée dans IBM WebSphere MQ pour HP NonStop, qui pourrait être exploitée par des utilisateurs locaux malveillants pour passer outre certaines restrictions de sécurité ou manipuler certaines données.
Le problème est qu'il est possible pour les utilisateurs qui ne sont pas members du "mqm" group pour par ex. use "runmsqc" pour démarrer ou interrompre channels ou réaliser d'autres administrative tasks.
Le problème de sécurité est rapporté en versions inférieures à 5.3.
.
Solutions :
Mettre à jour pour la dernière version.
Veuillez noter : L'information sur laquelle ce bulletin Secunia est basé provient de un tiers sauf mention du contraire. Secunia collecte, valide, et vérifie tout les rapports de vulnérabilité issus de la recherche en sécurité de groupes, distributeurs ou autres.
Les noms, marques et enseignes cités sur ce site sont la propriété de leurs déposants respectifs.