Разделы

Безопасность Цифровизация Бизнес-приложения

В веб-сервере НР обнаружена опасная "дыра"

Эксперты по информационной безопасности обнаружили в HP HTTP Server уязвимость, позволяющую удаленному хакеру вызвать переполнение буфера.

HP HTTP Server является компонентом для управления приложениями через веб. Удаленный пользователь может послать специально сформированные данные и вызвать переполнение буфера. Удачная эксплуатация уязвимости позволит злоумышленнику вызвать отказ в обслуживании или выполнить произвольный код в системе.

HP HTTP Server встраивается в различные программы (HP Insight Management Agents for Servers, Version Control Repository Agent HP Version Control Agent, HP Insight Manager 7, HP Array Configuration Utility, HP Performance Management Pack, HP Performance Management Pack Tools, ProLiant Performance Analyzer). Многие из них по умолчанию ставятся на сервера HP, поэтому «дыра» очень опасна. Уязвимость имеют версии HP HTTP Server 5.0 — 5.95. Эксплоита для использования уязвимости пока не обнаружено, сообщил Securitylab.



Будущее IT и цифровых коммуникаций обсудят на Толк Шоу Будущее IT и цифровых коммуникаций обсудят на Толк Шоу

erid: 2W5zFH93NQ8

Рекламодатель: Акционерное общество «Производственная фирма "СКБ Контур"

ИНН/ОГРН: 6663003127/1026605606620