usuario
clave
iniciar sesión
regístrate
Portada
Canales
  • Apple
  • Blackhats
  • Ciencia
  • Comunicación
  • Curiosidades
  • e-Administración
  • Empresas
  • Eventos
  • Hardware
  • Nombramientos
  • Seguridad
  • Software
  • Software Libre
  • Telefonía
  • Videojuegos
  • Wireless
El Periódico
  • Blogs amigos
  • Editorial
  • Entrevistas
  • Gadgets
  • Minijuegos
  • Perfiles
  • Tags
  • Top noticias
  • Videorreportajes
  • Webcómics
MiFlecha
  • Blogs
  • Imágenes
  • Videos
Servicios
  • Boletines
  • Contactos
  • Formación
  • Tienda
  • Viviendas
Comunidad
  • Encuestas
  • Foros
  • Emails de los lectores
  • Chat
Viviendas
Acción:
Propiedad:
Provincia:



Patrocinado por:
Pisos y casas en España
Tienda
Boletín semanal
Email:
Boletines publicados
Arag
  • Seguridad
  • Noticias
Otras noticias
  • Actualización para IBM WebSphere Application Server
  • Ataque de phishing con motivo de la campaña de la renta
  • En casa del herrero, el gusano Sasser
  • El “mundial nudista”, otra excusa para propagar virus
  • Alertan de una nueva forma de ciberextorsión
  • Vulnerabilidad local en PGP Desktop permite la elevación de privilegios
  • Salto de restricciones a través de valores TTL en Snort
  • MPack, el gran generador de "hypes"
  • Aparece el gusano Bagle A. que se propaga por correo electrónico
  • Crean un sistema biométrico que reconoce las claves del usuario
Más noticias
En el foro
  • detective privado...
  • ¿Qué antivirus usas?
  • Virus Conficker "jwgkvsq.vmx"
  • ¿Son las empresas que fabrican antivirus las responsables de los virus?
  • ¿Qué Anti-espías usas?
Ir al foro de Seguridad
Se han anunciado dos vulnerabilidades en OpenView Data Protector Application Recovery Manager v5.50 y v6.0 (y anteriores) por las que un atacante remoto podrá tomar el control de los sistemas afectados.

Graves vulnerabilidades remotas en HP OpenView Storage Data Protector

Se han anunciado dos vulnerabilidades en OpenView Data Protector Application Recovery Manager v5.50 y v6.0 (y anteriores) por las que un atacante remoto podrá tomar el control de los sistemas afectados.

21 Dec 2009 | HISPASEC.COM
H

P OpenView Storage Data Protector es un software utilizado principalmente para automatizar la realización y recuperación de copias de seguridad y respaldos de alto rendimiento en discos o cintas a través de distancias ilimitadas y en entornos 24x7. Consta de un servidor central y un agente de backup instalado en los sistemas que van a ser respaldados.

El primero de los problemas está provocado por un desbordamiento de búfer en el servicio OmniInet al tratar paquetes "MSG_PROTOCOL" enviados al puerto 5555/TCP. Un atacante remoto podría explotar este problema para provocar la ejecución de código arbitrario con privilegios elevados.

La segunda vulnerabilidad también reside en un desbordamiento de búfer en el servicio Cell Manager Database Service (rds.exe) cuando procesa paquetes mal construidos enviados al puerto 1530/TCP. De forma similar, un atacante remoto podría explotar este problema para provocar la ejecución de código arbitrario con privilegios elevados.

Se recomienda intalar las actualizaciones publicadas por HP disponibles desde:
h20000.www2.hp.com/bizsupport/TechSupport/Document.jsp?objectID=c01124817
Boletín

Si quieres recibir cada semana las noticias más interesantes suscríbete a nuestro boletín.

Comentarios
LaFlecha.net no se hace responsable del contenido de los comentarios publicados.
Entérate de cuándo hay nuevos comentarios

No se permitirán los comentarios que :
- puedan resultar ofensivos o injuriosos
- incluyan insultos, alusiones sexuales innecesarias y palabras soeces o vulgares
- apoyen la pedofilia, el terrorismo o la xenofobia

Autor
Comentario
Ver más...
BBCode (Ayuda): [b], [i], [u], [s], [quote], [code], [spoiler]
Publicidad
Ahora en LaFlecha puedes encontrar Cursos y Másters

  • Acerca de LaFlecha
  • Contactar
  • Política de privacidad
  • RSS/RDF
  • Síguenos en Twitter
  • ¿Quieres saberlo todo sobre Hacking?