BDU:2024-08709
Canonical Ltd., Red Hat Inc., Сообщество свободного программного обеспечения, Apache Software Founda Jboss Fuse Service Works, RHEV Manager, Red Hat JBoss Enterprise Application Platform, Red Hat JBoss
2012-11-20
Уязвимость библиотеки клиентского модуля Apache HttpClient средства Apache HttpComponents связана с недостаточной проверкой вводимых данных. Эксплуатация уязвимости может позволить нарушителю, действующему удаленно, подменить SSL-серверы с помощью специально сформированного сертификата
Технический анализ и план устранения
Рекомендация ФСТЭК
Использование рекомендаций: Для программных продуктов Apache Software Foundation: https://svn.apache.org/viewvc?view=revision&revision=1411705
Для Ubuntu: https://ubuntu.com/security/notices/USN-2769-1
Для Debian GNU/Linux: https://security-tracker.debian.org/tracker/CVE-2012-6153
Для программных продуктов Red Hat Inc.: https://access.redhat.com/security/cve/CVE-2012-6153
Для IBM Storwize V5000: Компенсирующие меры: - минимизация пользовательских привилегий; - отключение/удаление неиспользуемых учётных записей пользователей; - ограничение доступа из общедоступных сетей (Интернет); - использование виртуальных частных сетей для организации удаленного доступа (VPN).
Пока никто не поделился опытом.
Станьте первым!