Borrado remoto de archivos a través de HP OpenView Performance Agent
Se ha anunciado una vulnerabilidad en HP OpenView Performance Agent
(OVPA) que podría permitir a un atacante remoto borrar cualquier archivo
de los sistemas monitorizados.
El problema reside en el agente de rendimiento de HP OpenView
(“ovbbccb.exe”) versiones 6.20.50.0 y anteriores. Esta herramienta que
se instala localmente en cada servidor se encarga de recolectar
información de rendimiento de recursos de diferentes plataformas y/o
sistemas operativos.
Un atacante remoto podrá enviar una petición específicamente manipulada
al puerto TCP 383 que puede provocar el borrado de cualquier archivo de
su elección del sistema atacado, o de cualquier otro sistema
monitorizado a través de rutas UNC (como “\\servidor\archivo.ext“).
NOTA: Los interesados en información sobre contrato de soporte Asistencia Tecnica de SATINFO y/o licencia de uso/actualizaciones de sus utilidades, contacten con info@satinfo.es
__________
Este blog no se hace responsable de las opiniones y comentarios de los textos en los que se cita la Fuente, ofreciendo su contenido solo para facilitar el acceso a la información del mismo.
Puedes seguir cualquier respuesta a esta entrada mediante el canal RSS 2.0. Los comentarios y los pings están cerrados.
Los comentarios están cerrados.