Bezpečnostné varovanie V20180713-02

Dôležitosť Kritická
Klasifikácia Neutajované/TLP WHITE
CVSS Skóre
9.0
Identifikátor
RSA Identity Governance and Lifecycle Multiple Vulnerabilities
Popis
Spoločnosť RSA vydala bezpečnostnú aktualizáciu na svoj produkt Identity Governance and Lifecycle, ktorá opravuje viacero bezpečnostných zraniteľností.
Najvážnejšia bezpečnostná zraniteľnosť spočíva v nedostatočnej implementácii bezpečnostných mechanizmov v komponente workflow architect (ACM) a umožňuje vzdialenému autentifikovanému útočníkovi eskalovať svoje privilégiá na napadnutom systéme a vykonať škodlivý kód s následkom úplného narušenia dôvernosti, integrity a dostupnosti systému.
Dátum prvého zverejnenia varovania
11.07.2018
CVE
CVE-2018-1245, CVE-2018-1255
Zasiahnuté systémy
RSA Identity Governance and Lifecycle verzie 7.0.1, 7.0.2 a 7.1.0
Následky
Vykonanie škodlivého kódu a úplné narušenie dôvernosti, integrity a dostupnosti systému
Eskalácia privilégií
Odporúčania
Administrátorom odporúčame vykonať aktualizáciu zasiahnutých systémov.
Zdroje
http://seclists.org/fulldisclosure/2018/Jul/46

« Späť na zoznam