В Java, Nagios 3.0.6, rsyslog 3.20.2 и SquirrelMail 1.4.17 устранены уязвимости

8 декабря 2008 года

Несколько новых уязвимостей:

  • В системе мониторинга Nagios обнаружена уязвимость, позволяющая удаленному злоумышленнику, имеющему доступ к web-интерфейсу, инициировать выполнение внешней команды, через CGI скрипт для отправки комментария к работе сервиса. Исправление уязвимости представлено в релизе Nagios 3.0.6 (Архивная копия от 27 февраля 2009 на Wayback Machine);
  • В web-ориентированном почтовом клиенте SquirrelMail найдена проблема безопасности, позволяющая злоумышленнику осуществить подстановку своего JavaScript в web-интерфейс, при открытии пользователем специальным образом оформленного письма с HTML вложением, и произвести перехват параметров сессии или использовать незакрытую уязвимость в браузере. Для успешной эксплуатации в свойствах программы должна быть активирована опция "Show HTML Version by Default". Проблема исправлена в релизе SquirrelMail 1.4.17.
  • Выпущен релиз rsyslog 3.20.2 (Архивная копия от 6 февраля 2010 на Wayback Machine) с исправлением уязвимости, связанной с возможностью обхода ограничений параметра конфигурации $AllowedSender;
  • Опубликованы дополнительные сведения, касающиеся уязвимостей, исправленных в релизах Java 6 update 11, Java 5.0 Update 17, Java 1.4.2_19 и Java 1.3.1_24. Из 13 представленных уязвимостей 5 имеют статус критических и позволяют злоумышленнику различными способами выйти за пределы изолированного окружения и повысить свои привилегии в системе. Обновление Java SE рекомендуется произвести как можно скорее.

Источники

править


 
 
Creative Commons
Эта статья содержит материалы из статьи «В Java, Nagios 3.0.6, rsyslog 3.20.2 и SquirrelMail 1.4.17 устранены уязвимости», опубликованной OpenNET и распространяющейся на условиях лицензии Creative Commons Attribution (CC BY) — указание автора, источник и лицензию.
 
Эта статья загружена автоматически ботом NewsBots в архив и ещё не проверялась редакторами Викиновостей.
Любой участник может оформить статью: добавить иллюстрации, викифицировать, заполнить шаблоны и добавить категории.
Любой редактор может снять этот шаблон после оформления и проверки.

Комментарии

Викиновости и Wikimedia Foundation не несут ответственности за любые материалы и точки зрения, находящиеся на странице и в разделе комментариев.