1. مهمان گرامی، جهت ارسال پست، دانلود و سایر امکانات ویژه کاربران عضو، ثبت نام کنید.
    بستن اطلاعیه

شش حفره جدید آسیب‌‌پذیری ، اینبار در ابزارهای HP پیدا شد.

شروع موضوع توسط P4NiSh3R ‏4/5/11 در انجمن هک و امنیت

  1. کاربر فوق حرفه ای

    تاریخ عضویت:
    ‏1/12/10
    ارسال ها:
    4,897
    تشکر شده:
    1,871
    امتیاز دستاورد:
    0
    این آسیب‌پذیری‌ها باعث می‌شود نفوذگران با حمله به سرورهای HP ، با اختلال در سرویس‌دهی و سیستم امنیتی آنان (که نوعی از حمله‌های DoS نام دارد) ، سطح دسترسی خود را به مدیر سیستم افزایش داده و بعد از آن ، هر کاری که می‌خواند می‌توانند بر روی سرورها انجام دهند.

    اولین آسیب‌پذیری
    شماره‌ای که سایت HP برای این آسیب‌پذیری قرار داده c02794777 است. در این ضعف امنیتی نفوذگر به صورت از راه دور می‌تواند بدون اینکه توسط سیستم اهراز هویت ، شناسایی و در واقع به او اجازه داده شود (Authorize) با ارسال کدهای مخربی حمله‌ای از نوع DoS یا Denial of Service انجام داده و کل سرویس‌دهی سرور مربوطه را مختل کند
    گفتنی است این مشکل برای نسخه‌های Linux موجود بر سرور HP است وجود دارد که شرکت HP در سایت زیر روش حل آنرا توضیح داده است

    HPSBMA02658 SSRT100413 rev.1 - Insight Control for Linux (IC-Linux), Remote Unauthorized Elevation of Privilege, Execution of Arbitrary Code, Encryption Downgrade, Information Disclosure, Denial of Service (DoS) - c02794777 - HP Business Support Cent

    دومین آسیب‌پذیری
    شماره‌ای که سایت HP برای این آسیب‌پذیری قرار داده است c02735910 است. این مشکل در بخش سیستم مدیریت سرور یا HP System Management Homepage قرار دارد.

    به صورت پیش‌فرض کاربران برای کار با این Console نیاز به عملیات اهراز هویت یا Authentication دارند. اما با وجود این نقطه آسیب‌پذیری نفوذگران بدون اینکه نیاز به Authentication داشته باشند می‌توانند با این سیستم (HP System Management Homepage) کار کنند. همچنین هکرها می‌توانند حملاتی از نوع DoS را سازماندهی کنند. این مشکل بر روی نسخه‌های زیر کشف شده است
    HP System Management Homepage for Linux (x86) prior to v6.3
    HP System Management Homepage for Linux (AMD64/EM64T) prior to v6.3
    HP System Management Homepage for Windows prior to v6.3

    شرکت HP روش حل این مشکل را در سایت آدرس زیر آورده است
    HPSBMA02662 SSRT100409 rev.1 - HP System Management Homepage (SMH) for Linux and Windows, Remote Unauthorized Access, Execution of Arbitrary Code, Denial of Service (DoS) - c02735910 - HP Business Support Center

    سومین آسیب‌پذیری
    شماره‌ای که سایت HP برای این آسیب‌پذیری قرار داده است c02738731 است. در این آسیب‌پذیری نفوذگر می‌تواند با حمله‌ای از نوع Cross-Site باعث شود کاربر به سایت مخرب دیگری هدایت شود. به این ترتیب که با ارسال کد‌های مخربی (از نوع Script) برای کاربر ، باعث اجرا شدن کدهای خاصی بر روی مرورگر (Browser) و در نهایت هدایت کاربر به مکان دیگری می‌شود.

    شرکت HP در آدرس زیر توضیحات بیشتری در اینباره داده شده است

    HPSBMA02663 SSRT100428 rev.1 - HP Systems Insight Manager (SIM) for HP-UX, Linux, and Windows, Remote Cross Site Scripting (XSS), Cross Site Request Forgery (CSRF), Execution of Arbitrary Code, Denial of Service (DoS) - c02738731 - HP Business Suppor

    چهارمین آسیب‌پذیری
    شماره‌ای که سایت HP برای این آسیب‌پذیری قرار داده است c02790298 است. این مشکل در سیستم بررسی کارایی HP یا HP Performance Insight کشف شده است. اگرچه تا کنون کسی از این مشکل بهره‌برداری نکرده است [و یا هنوز معلوم نشده است] اما به صورت بلقوه امکان دزدیده شدن اطلاعات حساس از سرور وجود دارد. شرکت HP در آدرس زیر توضیحات بیشتری در اینباره داده شده است

    HPSBMA02660 SSRT100433 rev.1 - HP Performance Insight Running on HP-UX, Linux, Solaris, and Windows, Remote Unauthorized Access to Sensitive Information - c02790298 - HP Business Support Center

    پنجمین آسیب‌پذیری
    شماره‌ای که سایت HP برای این آسیب‌پذیری قرار داده است c02749050 است. این نقطه آسیب‌پذیری که در محیط سرورهای مجازی یا HP Virtual Server Environment گزارش شده است ، باعث می‌شود که هکرها بتوانند سطح دسترسی خود را برای ایجاد خرابکاری‌ها بالا ببرند شرکت HP در آدرس زیر توضیحات بیشتری در اینباره اشاره کرده است

    HPSBMA02665 SSRT100185 rev.1 - HP Virtual Server Environment for Windows, Remote Privilege Elevation - c02749050 - HP Business Support Center

    ششمین آسیب‌پذیری
    شماره‌ای که سایت HP برای این آسیب‌پذیری قرار داده است c02748970 است. این مشکل که در HP Insight Control for Windows دیده شده است ، دو مشکل بزرگتر را باعث می‌شود. یکی امکان افزایش سطح دسترسی هکر را بدون اینکه او را شناسایی کرده باشد مهیا می‌کند و دیگری باعث می‌شود نفوذگر بتواند سایت دیگری را برای مرورگر کاربر ارسال کند. شرکت HP در آدرس زیر توضیحات بیشتری را ارائه کرده است

    HPSBMA02664 SSRT100417 rev.1 - HP Insight Control Performance Management for Windows, Remote Privilege Elevation, Cross Site Request Forgery (CSRF) - c02748970 - HP Business Support Center