RNP - Rede Nacional de Ensino e Pesquisa
 
Segurança de redes 
 

CERT Advisory CA-2002-14

Buffer overflow in Macromedia JRun

[CERT/CC, 29.05.2002, revisão 01]


O CAIS está repassando o alerta do CERT/CC, CERT Advisory CA-2002-14 Buffer overflow in Macromedia JRun, tratando de uma vulnerabilidade remota no JRun que é uma aplicação largamente utilizada em servidores WEB.

A exploração desta vulnerabilidade permite a um atacante executar remotamente código arbitrário com o privilégio de SYSTEM.

Sistemas Afetados:

. Windows NT4 ou Windows 2000 rodando IIS versões 4 ou 5

. Macromedia JRun 3.0 ou 3.1

Correções Disponíveis:

Para corrigir tal problema deve-se aplicar a correção disponibilizada pelo fabricante, ou ainda, fazer a atualização da versão do JRun para a versão 4, que pode ser encontrada em:

http://www.macromedia.com/v1/Handlers/

http://www.macromedia.com/software/jrun/

Maiores informações:

http://www.cert.org/advisories/CA-2002-14.html

http://www.kb.cert.org/vuls/id/703835

http://www.nextgenss.com/advisories/jrun.txt

O CAIS recomenda aos administradores que verifiquem seus sistemas em relação a esta vulnerabilidade, procedendo com as devidas atualizações e correções urgentemente.



Centro de Atendimento a Incidentes de Segurança

Consulta em alertas

 


Contato com o Cais:

+55 (19) 3787-3300
+55 (19) 3787-3301

cais@cais.rnp.br


Chave PGP pública do Cais