Risques
- Atteinte à la confidentialité des données
- Exécution de code arbitraire à distance
Systèmes affectés
- EMC NetWorker Module version 2.2.1
- EMC NetWorker Module versions 2.3 antérieures à la mise à jour 122
- EMC NetWorker Module versions 2.4 antérieures à la mise à jour 375
Résumé
Deux vulnérabilités ont été corrigées dans EMC NetWorker Module. La première concerne une exécution de code arbitraire à distance au moyen d'un message réseau spécialement conçu envoyé depuis le client NMM. La seconde concerne l'implémentation de la solution sur Microsoft Exchange Server et permet d'extraire les identifiants administrateur lors d'une installation ou d'une mise à jour.
Solution
Se référer au bulletin de sécurité de l'éditeur pour l'obtention des correctifs (cf. section Documentation).
Documentation
- Bulletin de sécurité ESA-2012-025 du 10 octobre 2012 http://seclists.org/bugtraq/2012/Oct/att-67/ESA-2012-025.txt
- Référence CVE CVE-2012-2284 https://www.cve.org/CVERecord?id=CVE-2012-2284
- Référence CVE CVE-2012-2290 https://www.cve.org/CVERecord?id=CVE-2012-2290