HP System Management Homepage SSL/TLS初始化向量选择漏洞


发布日期:2012-02-09
更新日期:2012-02-10

受影响系统:
HP System Management Homepage 6.x
HP System Management Homepage 3.x
HP System Management Homepage 2.x
描述:
--------------------------------------------------------------------------------
CVE ID: CVE-2011-3389

HP System Management Homepage (HP SMH) 是一个基于 Web 的界面,可整合和简化对运行 HP-UX、Linux 和 Microsoft Windows 操作系统的 HP 服务器的单系统管理过程。

HP System Management Homepage在实现上存在安全漏洞,可被恶意用户利用泄露敏感信息并劫持用户会话。

<*来源:vendor
 
  链接:http://h20566.www2.hp.com/portal/site/hpsc/template.PAGE/public/kb/docDisplay/?javax.portlet.tpst=ba
*>

建议:
--------------------------------------------------------------------------------
厂商补丁:

HP
--
HP已经为此发布了一个安全公告(HPSBMU02742)以及相应补丁:

HPSBMU02742:SSRT100740 rev.1 - HP System Management Homepage (SMH) for Linux and Windows, Remote Unauthorized Disclosure of Information

链接:http://h20566.www2.hp.com/portal/site/hpsc/template.PAGE/public/kb/docDisplay/?javax.portlet.tpst=ba

相关内容