Background Print only logo
Viestintäviraston etusivulle
Etusivu | | | | | | | |

CERT-FI

PL 313
00181 Helsinki
Puh: 09 6966 510
Fax: 09 6966 515

Salausavaimet

Viestintävirasto

Itämerenkatu 3 A
00180 HELSINKI
Puh: 09 6966 500
Fax: 09 6966 410

Tarkat yhteystiedot

Tietoa evästeistä

Etusivu > Haavoittuvuudet > 2010 > CERT-FI haavoittuvuustiedote 053/2010

CERT-FI haavoittuvuustiedote 053/2010

Palvelimet ja palvelinsovellukset Työasemat ja loppukäyttäjäsovellukset Verkon aktiivilaitteet Matkaviestimet Sulautetut järjestelmät Muut

18.3.2010

Haavoittuvuus F5 BIG-IP Secure Access Manager -tuotteessa

     
Kohde: - verkon aktiivilaitteet
Lisätietoja
Hyökkäystapa: - ilman kirjautumista
- etäkäyttö
- ilman käyttäjän toimia
Lisätietoja
Hyväksikäyttö: - komentojen mielivaltainen suorittaminen
Lisätietoja
Ratkaisu: - ei päivitystä tai rajoitusmenetelmää
Lisätietoja

F5 BIG-IP SAM on SSL-VPN -tuote, jonka avulla voidaan rakentaa etäkäyttöratkaisuja.

F5 BIG-IP Secure Access Manager (SAM) -tuotteessa on Microsoft Active Template Library (ATL) -kirjastoon liittyvä haavoittuvuus, joka saattaa mahdollistaa komentojen mielivaltaisen suorittamisen. CERT-FI on julkaissut tiedotteen ATL-kirjaston haavoittuvuudesta kesällä 2009.

HAAVOITTUVAT OHJELMISTOT:

  • BIG-IP SAM versio 8.0

RATKAISU- JA RAJOITUSMAHDOLLISUUDET:

Valmistaja on ilmoittanut korjaavansa haavoittuvuuden seuraavassa versiossa.

LISÄTIETOA:

PÄIVITYSHISTORIA:

18.3.2010, kello 16.02: Julkaistu

Sivua päivitetty 18.03.2010   Tulostusversio Tulostusversio

Tähän haavoittuvuuteen liittyvää luettavaa