WinFuture-Forum.de: Sicherheitslücke In Zahlreichen Produkten Von Ca - WinFuture-Forum.de

Zum Inhalt wechseln

Beiträge in diesem Forum erhöhen euren Beitragszähler nicht.
Seite 1 von 1

Sicherheitslücke In Zahlreichen Produkten Von Ca


#1 Mitglied ist offline   Sydney 

  • Gruppe: aktive Mitglieder
  • Beiträge: 203
  • Beigetreten: 23. November 05
  • Reputation: 0

geschrieben 24. Januar 2006 - 11:56

Zitat

Nach Angaben des Sicherheitsdienstleisters iDefense steckt in zahlreichen Produkten der Brightstor-, eTrust- und Unicenter-Familien des Herstellers Computer Associates eine kritische Sicherheitslücke, über die Angreifer ein System unter ihre Kontrolle bringen können. Laut Advisory von iDefense ist die Ursache des Problems eine Komponente zum Austausch von XML-Daten verschiedener Systeme untereinander. Die iGateway genannte Komponente verursacht beim Einlesen von HTTP-Anfragen mit negativem Content-Length-Wert einen Buffer Overflow, der wie bei anderen Fehlern dieser Art zum Einschleusen von Code genutzt werden kann. Der so dem System untergeschobene Code läuft auf Windows mit Systemrechten, unter Unix und Linux führt er aber wahrscheinlich nur zum Absturz.


Full Story: http://www.heise.de/...s/meldung/68727
0

Anzeige



Thema verteilen:


Seite 1 von 1

1 Besucher lesen dieses Thema
Mitglieder: 0, Gäste: 1, unsichtbare Mitglieder: 0