Hochkritische Lücke in Interstage Application Server

Über eine hochkritische Schwachstelle in Interstage Application Server können Angreifer unter Umständen beliebigen Code in betroffene Systeme einspeisen.

Nach einem Bericht von Secunia tritt die Sicherheitslücke in zahlreichen aktuellen Versionen des Interstage Application Server auf. Eine genaue Liste der betroffenen Versionen steht Kunden auf der Website des Herstellers Fujitsu zur Verfügung. Die Sicherheitslücke entsteht durch einen Begrenzungsfehler in der „Single Sign-on“ Funktion. Durch gezielte Manipulation lässt sie sich für einen Pufferüberlaufangriff missbrauchen, mit dessen Hilfe beliebiger Code in betroffene Systeme eingespeist werden kann. Der Hersteller bietet seinen Kunden einen Workaround zur Lösung des Problems an. (vgw)

Sie interessieren sich für IT-Security? Über aktuelle Sicherheitslücken informieren Sie die Security-Reports von tecCHANNEL in Kooperation mit Secunia. Sie können diesen Dienst auch als kostenlosen Newsletter oder als tägliche tecCHANNEL Security Summary abonnieren. Premium-Kunden haben zudem die Möglichkeit, sich bei hoch kritischen Lücken per Security Alert informieren zu lassen.

tecCHANNEL Shop und Preisvergleich

Links zum Thema IT-Sicherheit

Angebot

Bookshop

Bücher zum Thema

eBooks (50 % Preisvorteil)

eBooks zum Thema

Software-Shop

Virenscanner