Beskrivelse: Sun har bekræftet et sikkerhedsproblem i Solaris, som potentielt kan udnyttes af ondsindede personer til at udføre cross-site scripting angreb.
Sikkerhedsproblemet skyldes at Solaris Management Console (SMC) webserveren som standard besvarer HTTP TRACE forespørgsler. Dette kan udnyttes til at eksekvere vilkårlig HTML og script kode i en brugers browser-session associeret med et berørt site kombineret med bestemte browser sårbarheder. Det rapporteres at det ikke er muligt at deaktivere TRACE.
Sikkerhedsproblemet er rapporteret i Solaris 8, 9 og 10 på både SPARC og x86 systemer.
Løsning: Installér patches når de er tilgængelige.
Producenten anbefaler at SMC deaktiveres som et workaround.
-- SPARC Platform --
Solaris 8:
Installér patch 111313-03 eller senere.
Solaris 9:
Installér patch 116807-02 eller senere.
Solaris 10:
Installér patch 121308-01 eller senere.
-- x86 Platform --
Solaris 8:
Installér patch 111314-03 eller senere.
Solaris 9:
Installér patch 116808-02 eller senere.
Solaris 10:
Installér patch 121309-01 eller senere.
Rapporteret af / Kredit: Rapporteret af producenten.
Forløb: 29-11-2005: Producenten udgiver patches til Solaris 10.
26-12-2005: Producenten udgiver patches til Solaris 8. Opdaterede løsning.
19-01-2006: Tilføjede CVE-reference.
Hvis du har ny information angående dette Secunia advisory eller et produkt i vores database, så send det venligst til os. Du kan sende det til os enten ved at bruge vores web formular eller ved at sende det til vuln@secunia.com.
Ideer, foreslag og andet feedback er også meget velkommen.