赛迪网 > IT技术 网络安全 > 病毒漏洞播报
  IT资讯搜索
 
IT产品搜索
[程序开发][网管世界][网络安全][数据库技术]
[操作系统][嘉宾聊天·在线访谈][活动集锦]
[精彩专题][Symantec专区][订阅IT技术周刊]
[开发论坛][网管论坛][安全论坛][数据库论坛]
[操作系统论坛][Sybase专区][IBM dW技术专区]
[病毒求助][病毒与漏洞播报][文档·源码下载]

HP系统管理主页存在不完整安装升级漏洞

发布时间:2007.11.13 04:21     来源:赛迪网    作者:绿盟科技

【绿盟科技授权,赛迪发布,谢绝任何网站转载,违者,赛迪网将保留追究其法律责任的权利!】

发布日期:2007-09-14

更新日期:2007-09-17

受影响系统:

HP System Management Homepage 2.1.9

描述:

--------------------------------------------------------------------------------

BUGTRAQ ID: 25675

HP系统管理主页(SMH)是一个基于Web的界面,整合并简化了Windows、Lunux和HP-UX操作系统上对HP服务器的单系统管理过程。

SMH安装升级时存在漏洞,可能导致因为漏洞实际上未能修复,从而造成不正确的安全状况认识。

在运行HP版本控制代理(VCA)或版本控制库管理器(VCRM)的Windows系统上,升级HP系统管理主页(SMH)可能导致之前的OpenSSL软件一直运行在内存中,直到系统重启。由于并没有完整的安装OpenSSL安全升级,因此用户可能会错误地认为漏洞已经修复但实际上并未修复。这个漏洞本身不会造成任何安全影响,必须结合其他漏洞才会造成威胁。

<*来源:HP Security Bulletin (security-alert@hp.com)

链接:http://r.your.hp.com/r/c/r?2.1.HX.2XR.1M92gO.Cyb3hq..T.Ew8i.28Qe.DZcMEaK0

*>

建议:

--------------------------------------------------------------------------------

厂商补丁:

HP

--

HP已经为此发布了一个安全公告(HPSBMA02258)以及相应补丁:

HPSBMA02258:SSRT071470 rev.1 - HP System Management Homepage (SMH) for Windows, Incomplete Update Installation

链接:http://r.your.hp.com/r/c/r?2.1.HX.2XR.1M92gO.Cyb3hq..T.Ew8i.28Qe.DZcMEaK0

(责任编辑:李磊)


[ 发表评论 ] 字体[  ] [ 打印 ] [ 进入博客 ] [ 进入论坛 ]  [ 推荐给朋友 ]
  相关文章
· RADVISION与Clique推出端到端视频解决方案 (11-12) · 贝克汉姆24日来京 摩托发布V8黄金典藏版 (11-12)
· 诺基亚"弄色潮人"行为艺术行动闪现京城 (11-12) · 太阳报成英首家设立.mobi网站的全国性报纸 (11-12)
· 携奥运明星 "S Collection"盛典登陆上海 (11-12) · 时尚双面人生 海尔双卡双待手机N96快评 (11-12)
· Vanco开创先河 在地球最北端实现了视频传输 (11-12) · 三星Anycall中国杯世界花样滑冰大奖赛开赛 (11-12)
· 建校七十周年 中兴助人民大学布署NGCN (11-12) · JUNIPER位列企业网络防火墙“领导者象限” (11-12)
  客户需求反馈表
* 姓  名:
更多资料  了解方案  认识厂商
* 单位名称:
* 联系电话:
* 电子邮件:
  赛迪推荐  
  手机·资费 ·新品·导购·评测·手机资费·宽带
手机搜索  诺基亚 N73 MOTO Z6
  IT产品 ·笔记本·台式机·服务器·打印·投影
IT产品搜索 
  IT技术 ·开发·网管·安全·数据库·操作系统
  信息化 ·热点·专题·访谈·周刊·方案案例
· 中小企业发展缓慢 电子商务存在的问题多
· 马云追加20亿投资淘宝 图谋电子商务霸主
· 国产ITIL运维先行者 四大厂商角力BI市场
· 企业信息安全解决方案 方正电子公文系统
  IT博客 ·曾剑秋·项立刚·Java学习·网管
  IT技术论坛 ·开发·网管·安全·数据库·系统