Vulnérabilités
De nombreux produits HP vulnérables à une faille commune.
Par Jerome Saiz, le 17 fév 2005 à 18:39:00.

Une vulnérabilité a été découverte dans le serveur web utilisé pour l'administration à distance de nombreux produits Hewlett-Packard. Elle permettrait d'arrêter ou de prendre le contrôle de solutions HP très variées tant sous Windows que sous Linux. Un correctif est toutefois disponible.
Avis de tempête pour les adeptes des solutions HP : la faille découverte dans le serveur web embarqué par de nombreux produits du fabricant est l'une des plus hétérogène à ce jour. Elle frappe huit produits souvent déployés à différents étages du système d'information de l'entreprise, dont les outils d'analyse des performances ou des configurations.
La vulnérabilité peut-être corrigée de deux manières différentes : soit en mettant à jour le serveur HTTP embarqué (il faut alors passer à la version 5.96) soit en installant la version deux de l'interface d'administration centralisée System Management Homepage.
Plus d'information
- L'alerte (en anglais).
- Télécharger le correctif sur le site de HP.
Cartes blanches
Les dossiers
Les thématiques
espace partenaires
Livres Blancs
Guides
Le Guide Sécurité & Stockage 2009, c'est 290 pages consacrées au marché et à ses acteurs, et 300 entreprises référencées.


Une phrase d'Eric Domage, d'IDC, interpelait récemment décideurs et acteurs du marché sur l'importance des coûts et le peu de ROI découlant des projets d'IAM. Bruno Vincent nuance voire réfute en partie, ces propos.
Rien ne semble changer en matière de risques et sécurité dans le monde bancaire. Constat désabusé et inquiet d'un RSSI du secteur.