News-Meldung vom 30.06.2009 11:51
HP hat Updates für den OpenView Network Node Manager (NNM) bereitgestellt, die eine aus der Ferne ausnutzbare Lücke in der Linux-Version schließen. Laut Bericht von iDefense steckt im Tool rping ein Buffer Overflow, mit dem ein Angreifer ohne Authentifizierung Schadcode in ein System schleusen und starten kann. Alternativ soll es helfen, eine Authentifizierung auf der Weboberfläche zu erzwingen. Dazu muss man in sessions.conf die Option UserLogin auf ON stellen.
Erst vor rund drei Wochen musste HP eine Lücke im OpenView Network Node Manager schließen. Grund war ein nicht näher beschriebener Fehler im Zusammenhang mit SNMP und der Verarbeitung von MIBs.
Siehe dazu auch:
(Daniel Bachfeld)
/
(dab)
Version zum Drucken | Per E-Mail versenden
Permalink: http://heise.de/-187789
Themen-Forum Serversicherheit
Mehr zum Thema Buffer Overflow Hewlett-Packard Netzwerkmanagement