HP แจ้งเตือนผู้ใช้เกี่ยวกับสองช่องโหว่ด้านความปลอดภัยบนผลิตภัณฑ์ HP Operations Agent ซึ่งอนุญาตให้ผู้โจมตีสามารถเข้าถึงระบบและสามารถรันคำสั่งใดๆ ก็ได้บนระบบจากระยะไกล
Luigi Auriemma ผู้ค้นพบช่องโหว่นี้ให้รายละเอียดว่า ช่องโหว่นี้จะปรากฎบน AIX, HP-UX, Linux, Solaris, รวมไปถึง Windows ที่มีการรันซอฟต์แวร์ในเวอร์ชันต่ำกว่า 11.03.12 อยู่ โดยในตอนนี้ทาง CVSS ได้ให้คะแนนช่องโหว่นี้อยู่ในระดับสูงสุด คือมีความอันตรายที่สุดแล้ว
สำหรับขั้นตอนในการแก้ไขนั้นสามารถทำได้โดยการอัพเกรดซอฟต์แวร์ไปยังเวอร์ชัน 11.03.12 โดยสามารถดูข้อมูลเพิ่มเติมเกี่ยวกับช่องโหว่นี้ได้ที่ HP Support Center และดาวน์โหลดแพตซ์ได้ที่นี่่ครับ
ที่มา - Voice of Gray hat
on
กลัวว่าจะงงว่าเป็น Software
churos Wed, 11/07/2012 - 11:10
กลัวว่าจะงงว่าเป็น Software ตัวไหนของ HP, Software ที่ว่าชื่อ HP Operations Agent ที่เอาไว้ลงบนเครื่อง AIX, HP-UX, Linux, Solaris และ Windows เพื่อให้ Software HP OpenView เข้ามา monitor อีกที
ขอบคุณสำหรับข้อมูลเพิ่มเติมคร
pe3z Wed, 11/07/2012 - 11:11
In reply to กลัวว่าจะงงว่าเป็น Software by churos
ขอบคุณสำหรับข้อมูลเพิ่มเติมครับ
น่าจะแก้ลงข่าวนะครับ
jackyiii Wed, 11/07/2012 - 12:25
In reply to ขอบคุณสำหรับข้อมูลเพิ่มเติมคร by pe3z
น่าจะแก้ลงข่าวนะครับ ผมอ่านแล้วสับสนว่าช่องโหว่นี้เป็นของ OS ซะงั้น
ช่องโหว่นี้จะปรากฎบน AIX,
panurat2000 Wed, 11/07/2012 - 11:43
ปรากฎ => ปรากฏ
ได้ที่นี่่ครับ => ได้ที่นี่ครับ
แก้ไขแล้วครับ ขอบคุณครับ
pe3z Wed, 11/07/2012 - 11:55
In reply to ช่องโหว่นี้จะปรากฎบน AIX, by panurat2000
แก้ไขแล้วครับ ขอบคุณครับ
ตรง ข้อความของ link download
Virusfowl Thu, 19/07/2012 - 04:36
In reply to แก้ไขแล้วครับ ขอบคุณครับ by pe3z
ตรง ข้อความของ link download patch "ที่นี่" คำว่านี่มีไม้เอกเกินมาตัวนึงครับ