CERT США предупреждает об уязвимости в HP Insight Diagnostics

CERT США предупреждает об уязвимости в HP Insight Diagnostics

 Группа CERT министерства внутренней безопасности США обнаружила 3 уязвимости в HP Insight Diagnostics 9.4.0.4710. Специалисты CERT также не исключают наличие аналогичных уязвимостей в более поздних версиях HP Insight Diagnostics. 

 

По данным CERT, используя выявленные уязвимости, злоумышленники смогут выполнять произвольные команды, получив права администратора. Впервые вышеупомянутые уязвимости (CVE-2013-3573, CVE-2013-3574 и CVE-2013-3575) были обнаружены специалистами компании Daimler TSS, которые передали полученную информацию HP еще 5 апреля текущего года. Однако компания до сих пор не устранила эти уязвимости.

Специалисты CERT также заявляют, что не располагают данными, свидетельствующими о том, что HP работает над решением проблемы. Эксперты советуют пользователям HP Insight Diagnostics проявлять крайнюю осторожность и разрешать соединения только с доверенными сетями, что существенно снизит риск успешной хакерской атаки.

AM LiveПодписывайтесь на канал "AM Live" в Telegram, чтобы первыми узнавать о главных событиях и предстоящих мероприятиях по информационной безопасности.

СКДПУ НТ 2.3.3 получила менеджер паролей и новые функции кастомизации

Компания «АйТи Бастион» представила новую версию своей PAM-системы СКДПУ НТ 2.3.3. Обновление включает встроенный менеджер паролей «Персональные сейфы» и расширенные возможности кастомизации интерфейса через подсистему Портал доступа.

Новый модуль «Персональные сейфы» позволяет централизованно хранить пароли, ключи и сертификаты, контролировать сроки их действия и качество, а также безопасно делиться доступами между сотрудниками и командами.

В систему встроен генератор надёжных паролей, а управление осуществляется через единый интерфейс, что упрощает администрирование.

В обновлении также реализована возможность запускать несколько экземпляров Портала доступа с разными пользовательскими настройками на одном узле системы.

Это позволяет компаниям гибко адаптировать интерфейс под свои задачи и экономить вычислительные ресурсы. Пользователь теперь может работать с тем экземпляром портала, который связан с нужным ему сегментом сети.

Кроме того, добавлен просмотр списка всех узлов СКДПУ НТ через интерфейс головного узла, что делает администрирование более прозрачным.

Разработчики также улучшили поддержку подключений по ярлыку APP и внесли ряд изменений, направленных на повышение стабильности и удобства работы.

Обновление, по сути, делает систему более гибкой и управляемой, облегчая работу администраторов в сложных и распределённых инфраструктурах.

AM LiveПодписывайтесь на канал "AM Live" в Telegram, чтобы первыми узнавать о главных событиях и предстоящих мероприятиях по информационной безопасности.

RSS: Новости на портале Anti-Malware.ru