HP advarer om sikkerhedshul i Openview

Artiklen blev oprindeligt publiceret den 1/9/2005

HP anbefaler, at brugere af netværksovervågningsprogrammet Openview ændrer på opsætningen for at fjerne en sikkerhedsrisiko.

Advarslen skyldes en sårbarhed i Network Node Manager. Flere scripts kontrollerer ikke input, så det er muligt at afvikle kommandoer ved at udnytte sårbarheden.

HP anbefaler, at man flytter de berørte scripts til en mappe, som en angriber ikke umiddelbart kan gætte navnet på.

Links