Test Foro de elhacker.net SMF 2.1

Foros Generales => Foro Libre => Noticias => Mensaje iniciado por: wolfbcn en 3 Octubre 2012, 18:30 PM

Título: Graves vulnerabilidades en más de 40 productos de CA Technologies
Publicado por: wolfbcn en 3 Octubre 2012, 18:30 PM
Se han publicado dos vulnerabilidades en el ubicuo componente CA License que afectan a múltiples productos de CA Technologies y que podrían permitir la ejecución de comandos arbitrarios y la elevación de privilegios en el sistema afectado.

CA Technologies es una importante empresa desarrolladora de software que ha adquirido otras muchas compañías de la industria desde su fundación en 1976. Sus productos abarcan desde aplicaciones y soluciones empresariales para mainframes y computación distribuida, automatización, respaldo, virtualización y servicios en la nube, hasta antivirus y software de seguridad(http://images.intellitxt.com/ast/adTypes/icon1.png) para usuarios finales.

Más de 40 productos de la compañía para diversas plataformas como GNU/Linux, HP-UX, IBM AIX, Mac(http://images.intellitxt.com/ast/adTypes/icon1.png) OS X, Solaris, Windows, etc. que hacen uso del componente CA License, se encuentran afectados. La lista completa de productos se puede consultar desde el enlace del apartado "Más información" (https://support.ca.com/irj/portal/anonymous/phpsupcontent?contentID=%7b79CE87E4-7A35-48A3-99BA-5A0DBEDECA94%7d).

Los dos errores en el componente CA License que se describen a continuación son los causantes de estas vulnerabilidades:



Las versiones vulnerables de CA License son la 1.90.02 y anteriores. Se puede utilizar el programa 'lic98version' para conocer la versión de CA License instalada. O consultar la fuente original para comprobar los productos afectados.

CA Technologies ha actualizado este componente a la versión 1.90.03 y ha publicado parches para cada uno de los productos afectados. Están disponibles para su descarga en la página oficial de la compañía.

Más información:

CA20121001-01: Security Notice for CA License https://support.ca.com/irj/portal/anonymous/phpsupcontent?contentID={79CE87E4-7A35-48A3-99BA-5A0DBEDECA94} (https://support.ca.com/irj/portal/anonymous/phpsupcontent?contentID=%7b79CE87E4-7A35-48A3-99BA-5A0DBEDECA94%7d)

FUENTE :http://www.laflecha.net/canales/seguridad/noticias/graves-vulnerabilidades-en-mas-de-40-productos-de-ca-technologies