CA schließt Lecks in eTrust-Software

Mit einem neuen Update hat das Unternehmen CA bei seiner eTrust-Software auf mehrere Schwachstellen reagiert, die das Security Command Center bedrohten.

Am gravierendsten und zudem als extrem nervenaufreibend entpuppte sich dabei der Bug, mit dem ein nicht authentifizierter Anwender das Command Center derart mit Fehlermeldungen bombardieren konnte, dass mögliche echte Angriffe für den Benutzer so unentdeckt blieben.

Betroffen davon sind die Versionen r8, r8 SP1 CR1, r8 SP1 CR2 und 1.0. Zumindest die Schwachstelle hinsichtlich der Fehlalarme findet sich ebenfalls auch in der Software eTrust Audit, so dass CA empfiehlt, die Zugriffe auf Event-Systeme mit Filtern zu blockieren.

Durch zwei weitere Lücken war es außerdem dem auf dem System angemeldeten Angreifer möglich, das System auszuspionieren.

Zurück

Diesen Beitrag teilen
Weitere Meldungen zum Thema
oben