6 de diciembre de 2014

HP IMC UAM. Ejecución de código remoto

Hewlett-Packard ha identificado una vulnerabilidad crítica en HP Intelligent Management Center User Access Manager (UAM, que ha sido catalogada de Importancia: 5 - Crítica
Recursos afectados
  • HP Intelligent Management Center anterior a IMC 5.1 E0101P01
Detalle e Impacto de la vulnerabilidad
  • La vulnerabilidad identificada en el HP Intelligent Management Center User Access Manager (UAM) puede ser explotada de forma remota.
  • El User Access Manager (UAM) es un modulo de HP Intelligent Management Center (IMC) que permite la autenticación de los usuarios basado en políticas de acceso asociados a los recursos de infraestructura, como routers, switches y servidores, para la gestión de redes cableadas, inalámbricas, y usuarios remotos.
Recomendación
  • HP ha liberado un parche que resuelve esta vulnerabilidad (iMC_UAM_5.1_E0301P03_SP1).
Más información
Fuente: INCIBE