首页 -> 安全研究

安全研究

安全漏洞
HP OpenView事件关联服务未明远程权限提升漏洞

发布日期:2005-10-08
更新日期:2005-10-08

受影响系统:
HP OpenView Event Correlation Services 3.33
HP OpenView Event Correlation Services 3.32
HP OpenView Event Correlation Services 3.31
HP OpenView Event Correlation Services 3.20
HP OpenView Event Correlation Services 3.10
描述:
BUGTRAQ  ID: 14737

HP OpenView事件关联服务是管理网络、系统、数据库及应用的事件关联引擎。

HP Openview中存在几个高危漏洞,攻击者可以无需有效的凭据便可完全入侵有漏洞的服务器。NGSSoftware将于2006年1月9日公布这一漏洞的细节。

<*来源:david (david@fetter.org
        Mark Litchfield (mark@ngssoftware.com
  
  链接:http://marc.theaimsgroup.com/?l=bugtraq&m=112854040006363&w=2
        http://www2.itrc.hp.com/service/cki/docDisplay.do?hpweb_printable=true&docId=HPSBMA01225
*>

建议:
厂商补丁:

HP
--
HP已经为此发布了一个安全公告(HPSBMA01225)以及相应补丁:
HPSBMA01225:SSRT051030 rev.0 - HP OpenView Event Correlation Services (OV ECS) Remote Unauthorized Privileged Access
链接:http://www2.itrc.hp.com/service/cki/docDisplay.do?hpweb_printable=true&docId=HPSBMA01225

补丁下载:

http://support.openview.hp.com/patches/patch_index.jsp

浏览次数:2942
严重程度:0(网友投票)
本安全漏洞由绿盟科技翻译整理,版权所有,未经许可,不得转载
绿盟科技给您安全的保障