freestone-carryout
freestone-carryout
freestone-carryout
freestone-carryout

Red Hat Enterprise IPA - Lätt att komma åt lösenordet för LDAP servern

Red Hat Enterprise IPA centraliserar hanteringen av användare och rättigheter. Produkten innehåller bland annat en LDAP- och Kerberos-server. En säkerhetsbrist i IPA gör det möjligt för en angripare att komma över huvudlösenordet till Kerberos.

Under installationen sparas huvudlösenordet till LDAP-servern på ett sätt som gör det möjligt för en anonym LDAP-användare att läsa informationen.

Lösning: Uppgradera till den senaste versionen.

Påverkade versioner:

  • RedHat Enterprise IPA 1 för RHEL 5 Server



0 kommentarer