Форум поддержки абонентов Utel Ростелеком - Урал (Уралсвязьинформ): В pcAnywhere обнаружены уязвимости - Форум поддержки абонентов Utel Ростелеком - Урал (Уралсвязьинформ)

Перейти к содержимому

Реклама от Google


Страница 1 из 1
  • Вы не можете создать новую тему
  • Вы не можете ответить в тему

В pcAnywhere обнаружены уязвимости

#1 Пользователь офлайн   u-help Иконка

  • http://u-help.ru
  • PipPipPipPipPipPip
  • Группа: Главные администраторы
  • Сообщений: 7952
  • Регистрация: 22-April 08
  • Пол:Муж.
  • Регион:Пермь
  • Интересы:Интернет, Автомобили, Экономика, Программирование

Отправлено 26 January 2012 - 01:50 AM

Symantec предупреждает пользователей о критической уязвимости, обнаруженной в pcAnywhere - программном продукте для удаленного управления компьютером. Уязвимости присутствуют в pcAnywhere 12.5.x и Symantec IT Management Suite Solution v.7.0, 7.1. Ошибка заключается в некорректной проверке входящих данных при авторизации пользователя в системе через порт TCP-5631. В случае успешной атаки хакер может удаленно выполнить любой код и изменить файлы, получив привилегии в системе.

При нормальных условиях работы данный порт должен отвечать только на запросы авторизованных пользователей. Поэтому атакующему пришлось бы получить доступ к системе, либо вынудить авторизованного пользователя запустить вредоносную программу. Однако на практике оказалось, что настройки конфигурации брандмауэра не обеспечивают защиту и в результате данный порт всегда доступен через Интернет.

Кроме этого, в pcAnywhere существует еще одна уязвимость. Некоторые важные файлы, загруженные в систему во время установки продукта доступны любому пользователю. Таким образом, существует потенциальная опасность того, что любой из авторизованных пользователей (не имея root прав) может сохранить их с кодом, предоставляющим соответствующие полномочия.

Более подробная информация об этих ошибках пока не раскрывается. Однако стоит отметить, что до настоящего времени эксплойтов для них не было обнаружено.

Подробности: http://symantec.com/...uid=20120124_00
0

Страница 1 из 1
  • Вы не можете создать новую тему
  • Вы не можете ответить в тему

1 человек читают эту тему
0 пользователей, 1 гостей, 0 скрытых пользователей