Отправляет email-рассылки с помощью сервиса Sendsay

Oxygen3 24h-365d

  Все выпуски  

Oxygen3 24h-365d Бреши в HP Web Jetadmin


Информационный Канал Subscribe.Ru

 - Бреши в HP Web Jetadmin -
    Oxygen3 24h-365d, by Panda Software (http://www.viruslab.ru)

Мадрид, 26 марта 2004 - По данным SecurityTracker 
(http://www.securitytracker.com/alerts/2004/Mar/1009555.html) в HP Web 
Jetadmin (*) обнаружено несколько брешей, которые могут позволить удаленному
аутентифицированному пользователю считывать и записывать файлы в системе, а 
также запускать скрипты.

Бреши содержаться в некоторых скриптах HTS, доступ к котрым может быть получен
через HTTP сервер HP Web Jetadmin 7.5.2546. Комбинация двух ошибок позволяет
загрузить HTS скрипт в папку ПЗУ принтера и запустить его. Также было выяснено,
что существует возможность инициирования отказов от обслуживания при помощи
особым образом составленных скриптов. 

Для избежания данных проблем рекомендуется установить механизмы, предотвращающие
общий доступ к HP Web Jetadmin. При настройке данной программы можно установить
пароли и указать, какие IP адреса могут быть допущены.

Согласно данным, опубликованным SecurityTracker, Hewlett-Packard сообщает о том,
что данные бреши будут устранены в новой версии, которая выйдет в ближайшее
время.

(*) HP Web Jetadmin - прогрммное обеспечение, позволяющее устанавливать, настраивать
и управлять периферийными устройствами Hewlett-Packard и прочих производителей
в сети
через Интернет браузер.

------------------------------------------------------------

5 вирусов, наиболее часто обнаруживаемых Panda ActiveScan, бесплатным онлайновым

антивирусом Panda Software: 1) Netsky.P; 2) Netsky.D; 3) Netsky.B; 4) Nachi.B;

5) Downloader.L.


http://subscribe.ru/
E-mail: ask@subscribe.ru
Отписаться
Убрать рекламу


В избранное