惠普公司周一发布了公告,对OpenView Network Node Manager中存在的几个新漏洞警告了用户。OpenView Network Node Manager是用于远程绘制公司的物理网络架构,来调整可用性和性能的。
惠普说这些漏洞可以把网络向攻击者敞开,允许他们远程执行任意代码并访问敏感信息。漏洞影响在HP-UX、Linux、 Solaris和Windows上运行的OpenView Network Node Manager v7.01、v7.51和v7.53。惠普在公告中说,要利用漏洞,攻击者可以向OpenView的Web服务器组件发送恶意HTTP请求。
漏洞是Core Security Technologies Inc.的Oren Isacson发现的。这是两个月中惠普发布了第二次更新,修复软件中的错误。Core的Isacson检查了惠普二月份修复的漏洞,发现即时部署了惠普的补丁,还是有两个甚至还有一个可以被攻击利用。Core说漏洞会影响到使用惠普的OpenView系统和网络管理软件的上万家公司。
软件中包含一个Danish vulnerability clearinghouse Secunia发现的错误,可以被用于造成缓冲器溢出的情况。另外,Core说他还发现了两个堆栈缓冲期溢出(heap-based buffer overflows)。
HP released archive files to repair the vulnerabilities.
HP发布了档案文件(archive file)修复这些漏洞。
我们一直都在努力坚持原创.......请不要一声不吭,就悄悄拿走。
我原创,你原创,我们的内容世界才会更加精彩!
【所有原创内容版权均属TechTarget,欢迎大家转发分享。但未经授权,严禁任何媒体(平面媒体、网络媒体、自媒体等)以及微信公众号复制、转载、摘编或以其他方式进行使用。】
微信公众号
TechTarget
官方微博
TechTarget中国
翻译
相关推荐
-
新libSSH漏洞可获取服务器root访问权限
隐蔽近五年的libSSH漏洞可让恶意攻击者通过SSH服务器进程轻松获取对设备的管理控制。 NCC集团安全顾问P […]
-
安全与性能可以兼得:优化SSL/TLS保障网站安全
如今,HTTPS更快也更安全,使用HTTPS的企业网站也比以往更多。尽管Web开发人员或网络架构师忙碌依旧,却很难跟上互联网技术的最新发展……
-
惠普推出新的安全分析解决方案保护数字化企业
惠普今天宣布推出围绕安全分析的新的解决方案,旨在帮助企业从传统安全保护方法转换到聚焦用户、应用和数据间互动的现代化方法,以帮助保护企业最宝贵的资产。
-
惠普携手PCI专家探讨金融支付安全
2015年7月10日,由惠普软件主办的“新金融下支付行业的风险管控——上海支付行业企业安全研讨会”在沪召开。