Этот рекламный блок выводится с помощью сервиса AdPlus.io

Критические уязвимости заставили Nvidia отключить сайт техподдержки


Критические уязвимости заставили Nvidia отключить сайт техподдержкиNvidia (известный производитель графических чипов) после сообщений о критических уязвимостях глобального портала, осуществляющий поддержку клиентов, отключила данный сервис. Техниками, уязвимости были обнаружены в программном обеспечении SAP, которое выполняло функцию бек-энда. Официальный веб-сайт компании nvcare.nvidia.com для работы использует специальную платформу SAP NetWeaver. Она имеет функцию фреймбуфера для других приложений SAP.

Программистами SAP эта уязвимость была обнаружена в netWeaver еще три года назад и закрывалась с помощью патча. Но выяснилось что сама администрация Nvidia его так и не установила. Уязвимость нашел житель Китая, который решил представиться как Finger. В отчете об этой ошибке, пользователь Finger, уведомил корпорацию Nvidia о баге еще 21 ноября. После того как от корпорации не последовало никакой реакции, информация об уязвимости была распространена публично.

После обнаружения уязвимости, Nvidia произвела отключение сайта техподдержки. Сайт вернется к жизни после устранения всех неполадок. . «На данный момент у нас нет сведений о компрометации пользовательских данных. Мы продолжаем разбираться в ситуации», — слова Боба Шербина, представителя Nvidia. На китайском форуме WooYun.org информация о баге была размещена впервые, с которого распространилась на другие ресурсы.

Последствием такой уязвимости будет получение абсолютного контроля над SAP NetWeaver любым неавторизованным пользователем. Так как порталы SAP NetWeaver непосредственно подключены к интернет является огромной опасностью получение таким путем доступа к административной консоли, что даст доступ к исполнению всех команд и полному отключению всей системы.

Если вас интересует аренда офиса ПСН в БЦ Кусково, то посетите сайт kuskovo.biz. Здесь вы можете снять небольшой офис по доступной цене.


22 Янв, 2014

Добавить комментарий