27 de marzo de 2014

IBM. Errores de validación en Lotus Protector

Se han descubierto múltiples vulnerabilidades de seguridad que podrían permitir a un atacante ejecutar comandos de forma arbitraria y/o extraer información del sistema si se consigue que un administrador con sesión abra URLs modificadas. Dichas vulnerabilidaddes les has asignado un nivel de Importancia: 4 - Alta
Recursos afectados
  1. IBM Lotus Protector para Mail Security 2.8.0.0
  2. IBM Lotus Protector para Mail Security 2.8.1.0
Detalle e Impacto de la vulnerabilidad
  • La validación inadecuada de la interfaz de administración Admin Web UI de IBM Lotus Protector para Mail Security puede ser utilizada para realizar acciones no especificadas cuando un administrador con la sesión abierta visita páginas web especialmente diseñadas.
  • La lista de vulnerabilidades reportadas es:
  1. CVE-2014-0887: Ejecución arbitraria de comandos con permisos de root.
  2. CVE-2014-0886: Ejecución arbitraria de comandos.
  3. CVE-2014-0885: Cross-Site-Request-Forgery.
  4. CVE-2014-0884: XSS reflejado.
Recomendación
  • Para IBM Lotus Protector para Mail Security 2.8.0.0 actualizar a la versión 2.8.0.0 y seguir las instrucciones correspondientes para la versión 2.8.0.1.
  • Para IBM Lotus Protector para Mail Security 2.8.1.0 instalar los últimos System Packages disponibles. Si no estan habilitadas las actualizaciones automáticas diríjase a Updates -> Updates & Licensing -> System Packages y inicie la actualización.
  • Para comprobar si el parche ha sido instalado correctamente siga las siguientes instrucciones:
  1. SSH como 'root'.
  2. rpm -qa | grep isslmi
  3. Comprobar que el número de la revisión (isslmi-2.8.1-XXXXX) es igual o superior a 22905.
Más información:
Fuente: INTECO