Argitalpen data: 2019/09/06
Garrantzia: Altua
Kaltetutako baliabideak:
Azalpena:
BDk saioaren finkapen erako ahultasun baten berri eman du, Pyxis ES (Enterprise Server) ekipamenduari eragiten diona. Ahultasun hori arrakastaz baliatuz gero, erasotzaileak aldez aurretik autentifikatutako erabiltzaile baten saioa berrerabil lezake, eta horrela pribilegioen maila berdina lortuko luke, eta pazienteen osasun datuetara sartzeko aukera izan lezake.
Konponbidea:
Ahultasun hori konpontzeko BDk Pyxis Enterprise Server-en 1.6.1.1 bertsioa argitaratu du.
Xehetasuna:
Pyxis ES produktuak saioaren finkapen erako ahultasuna dauka, saioaren itxieraren kudeaketa oker baten ondorioz, domeinu kontrolatzaile baten bidez erabiltzaile bat autentifikatu denean. Ahultasun hori baliatuz, erasotzaile batek aldez aurretik sisteman erregistratutako erabiltzailearen saioa berrerabil lezake, eta horrela pribilegioak eskuratu eta gailura sartzea lortu. Ahultasun hori arrakastaz baliatuz gero, pazienteen datu konfidentzialetako informazio sentikorra eskura liteke. Ahultasun horretarako CVE-2019-13517 identifikatzailea erreserbatu da.
Etiketak: Eguneraketa, Ahultasuna