image

Exploit voor lek in Computer Associates software

donderdag 10 maart 2005, 14:49 door Redactie, 2 reacties

Security bedrijf eEye Digital Security waarschuwt voor een exploit die misbruikt maakt van kritieke lekken in de License Management software van Computer Associates. Niet alleen gebruikers die de software geinstalleerd hebben, maar ook in het verleden geevalueerd hebben lopen risico. Zelfs als het programma handmatig is verwijderd, kan de kwetsbare License Manager code nog steeds op het systeem aanwezig zijn, en kan een aanvaller het systeem overnemen. De lekken in de software werden op twee maart ondekt, de exploit volgde zes dagen later en kan door een worm en/of virus gebruikt worden. De License Management software van Computer Associates wordt gebruikt voor remote management en het bijhouden van software licenties. Om bedrijven tegen de exploit te beschermen heeft eEye een gratis tool beschikbaar gesteld die machines controleert of ze kwetsbaar zijn.

Reacties (2)
10-03-2005, 15:41 door Anoniem
Vendor Status:
Computer Associates has released patches for these issues yesterday.
The patches are available at:
http://supportconnectw.ca.com/public/ca_common_docs/security_notice.asp
14-03-2005, 02:23 door spatieman
de oplossing is so simpel :)
de betreffende poort globaal dicht timmeren ,en dan alleen
op IP basis met die poort laten connecten..
oei.
dit gaat alleen als je een linux router hebt :)
Reageren

Deze posting is gelocked. Reageren is niet meer mogelijk.