惠普修复OpenView严重漏洞

日期: 2009-03-24 作者:SearchSecurity.com Staff翻译:Tina Guo 来源:TechTarget中国 英文

惠普公司周一发布了公告,对OpenView Network Node Manager中存在的几个新漏洞警告了用户。OpenView Network Node Manager是用于远程绘制公司的物理网络架构,来调整可用性和性能的。

  惠普说这些漏洞可以把网络向攻击者敞开,允许他们远程执行任意代码并访问敏感信息。漏洞影响在HP-UX、Linux、 Solaris和Windows上运行的OpenView Network Node Manager v7.01、v7.51和v7.53。惠普在公告中说,要利用漏洞,攻击者可以向OpenView的Web服务器组件发送恶意HTTP请求。

  漏洞是Core Security Technologies Inc.的Oren Isacson发现的。这是两个月中惠普发布了第二次更新,修复软件中的错误。Core的Isacson检查了惠普二月份修复的漏洞,发现即时部署了惠普的补丁,还是有两个甚至还有一个可以被攻击利用。Core说漏洞会影响到使用惠普的OpenView系统和网络管理软件的上万家公司。

  软件中包含一个Danish vulnerability clearinghouse Secunia发现的错误,可以被用于造成缓冲器溢出的情况。另外,Core说他还发现了两个堆栈缓冲期溢出(heap-based buffer overflows)。
HP released archive files to repair the vulnerabilities.
HP发布了档案文件(archive file)修复这些漏洞。

我们一直都在努力坚持原创.......请不要一声不吭,就悄悄拿走。

我原创,你原创,我们的内容世界才会更加精彩!

【所有原创内容版权均属TechTarget,欢迎大家转发分享。但未经授权,严禁任何媒体(平面媒体、网络媒体、自媒体等)以及微信公众号复制、转载、摘编或以其他方式进行使用。】

微信公众号

TechTarget微信公众号二维码

TechTarget

官方微博

TechTarget中国官方微博二维码

TechTarget中国

电子邮件地址不会被公开。 必填项已用*标注

敬请读者发表评论,本站保留删除与本文无关和不雅评论的权力。

翻译

Tina Guo
Tina Guo

相关推荐