Bugraq ID: 35752
Novell Privileged User Manager是一款特殊权限用户管理工具,用于加强身份验证。
Novell Privileged User Manager包含的unifid.exe服务存在缺陷,远程攻击者可以利用漏洞以应用程序权限执行任意指令。
unifid.ex服务绑定29010端口提供通过SSL封装的类RPC功能的协议,这个协议允许客户端把方法调用成一个模块。'spf' RPC调用实现不安全的允许远程攻击者通过网络装载任意模块,而导致以服务安全上下文执行任意代码。
Novell Privileged User Manager 2.2
用户可参考如下安全公告获得补丁信息:
http://www.novell.com/support/search.do?cmd=displayKC&docType=kc&externalId=7003640&sliceId=1&docTypeID=DT_TID_1_1&dialogID=72895793&stateId=0%200%2072897343
暂无评论