elhacker.net cabecera Bienvenido(a), Visitante. Por favor Ingresar o Registrarse
¿Perdiste tu email de activación?.

 

 


Tema destacado: Como proteger una cartera - billetera de Bitcoin


+  Foro de elhacker.net
|-+  Foros Generales
| |-+  Foro Libre
| | |-+  Noticias (Moderadores: wolfbcn, El_Andaluz)
| | | |-+  Ejecución de código en productos F-Secure para servidores
0 Usuarios y 1 Visitante están viendo este tema.
Páginas: [1] Ir Abajo Respuesta Imprimir
Autor Tema: Ejecución de código en productos F-Secure para servidores  (Leído 1,318 veces)
wolfbcn
Moderador
***
Desconectado Desconectado

Mensajes: 53.663



Ver Perfil WWW
Ejecución de código en productos F-Secure para servidores
« en: 29 Abril 2013, 17:58 pm »

F-Secure ha publicado un boletín de seguridad que corrige una vulnerabilidad de alto riesgo en varios de sus productos para servidores. El fallo podría permitir la ejecución de código SQL arbitrario en el sistema afectado.

La vulnerabilidad se debe a un error en un componente DLL relacionado con el control ActiveX, que podría permitir conexiones con el driver ODBC (Open DataBase Connectivity, un estándar de acceso a las bases de datos) cuando se utiliza el navegador web Internet Explorer.
 
Un atacante podría explotar esta vulnerabilidad y lograr ejecutar sentencias SQL arbitrarias persuadiendo a un usuario para que visite un sitio web especialmente diseñado si el servidor local utiliza laautenticación local.
 
La vulnerabilidad ha sido descubierta por Andrea Micalizzi, alias rgod, y no dispone de identificador CVE.
 
Los productos afectados son los siguientes:

 •* F-Secure Anti-Virus para Microsoft Exchange Server 9.x
 •* F-Secure Anti-Virus para Windows Servers 9.00
 •* F-Secure Anti-Virus para Citrix Servers 9.00
 •* F-Secure Email y Server Security 9.20
 •* F-Secure Server Security 9.20
 •* F-Secure Protection Service para Business (PSB) Email y Server
 •Security 9.20
 •* F-Secure Protection Service para Business (PSB) Server Security 9.20
 

F-Secure ha publicado parches que se encuentran disponibles en el FTP oficial (http://ftp://ftp.f-secure.com/support/hotfix/) para todos estos productos, salvo para PSB cuya actualización se realiza de forma automática.
 
Más información:
 
FSC-2013-1: Remote code execution vulnerability in DLL component http://www.f-secure.com/en/web/labs_global/fsc-2013-1
 
F-Secure FTP http://ftp://ftp.f-secure.com/support/hotfix/

http://www.laflecha.net/canales/seguridad/noticias/ejecucion-de-codigo-en-productos-f-secure-para-servidores


En línea

La mayoria pedimos consejo cuando sabemos la respuesta, pero queremos que nos den otra.
Páginas: [1] Ir Arriba Respuesta Imprimir 

Ir a:  

Mensajes similares
Asunto Iniciado por Respuestas Vistas Último mensaje
Codigo de ejecución PHP y XSS en IPBoard 3.0.5
Nivel Web
WHK 3 3,927 Último mensaje 21 Febrero 2010, 20:05 pm
por invisible_hack
Tutorial Software Drive Secure 2 no tan Secure como suele decir
Hacking
psic0plus 0 6,285 Último mensaje 21 Marzo 2011, 07:13 am
por psic0plus
Roban parte del código de productos de Norton
Noticias
wolfbcn 0 1,444 Último mensaje 7 Enero 2012, 02:11 am
por wolfbcn
Código para botón creado en tiempo de ejecución
Programación Visual Basic
Nietoma 0 1,367 Último mensaje 26 Mayo 2012, 15:55 pm
por Nietoma
Ejecución remota de código en la familia antivirus F-Secure
Noticias
wolfbcn 0 912 Último mensaje 7 Junio 2018, 02:04 am
por wolfbcn
WAP2 - Aviso Legal - Powered by SMF 1.1.21 | SMF © 2006-2008, Simple Machines