安全研究

安全漏洞
IBM Tivoli Continuous Data Protection for Files不安全默认权限漏洞

发布日期:2007-11-01
更新日期:2007-11-02

受影响系统:
IBM Tivoli Continuous Data Protection for Files 3.1
描述:
BUGTRAQ  ID: 26293

IBM Tivoli Continuous Data Protection for Files是IBM公司针对终端用户和企业而推出的持续性数据保护解决方案。

IBM Tivoli Continuous Data Protection for Files在设置目录的访问权限时存在漏洞,本地攻击者可能利用此漏洞提升权限。

IBM Tivoli Continuous Data Protection for Files没有对服务器的全局下载目录设置安全的默认文件权限,如果本地用户在目录中放置了恶意文件的话,就会将这些文件分发到客户端机器并执行。

<*来源:IBM (ncsupp@ca.ibm.com
  
  链接:http://www-1.ibm.com/support/docview.wss?uid=swg21272084
        http://secunia.com/advisories/27473/
        http://www-1.ibm.com/support/docview.wss?uid=swg1IC54264
*>

建议:
厂商补丁:

IBM
---
目前厂商已经发布了升级补丁以修复这个安全问题,请到厂商的主页下载:

http://www.ers.ibm.com/

浏览次数:2549
严重程度:0(网友投票)
本安全漏洞由绿盟科技翻译整理,版权所有,未经许可,不得转载
绿盟科技给您安全的保障