Categories: SeguridadVirus

Acceso no autorizado a Sun Java System Directory Server 5.2

El fallo se debe a un error de diseño en el proceso de instalación inicial, que no configura de forma correcta la contraseña administrativa. Esto puede permitir a un usuario local o remoto conseguir acceso de administrador a la consola de Directory Server.

El problema es dependiente de la versión empleada en la instalación original de Directory Server. Si la primera instalación fue de una de las versiones afectadas, los datos de usuario erróneos son grabados en un archivo creado durante la instalación original. Posteriores actualizaciones del producto a versiones no afectadas no corrigen el problema.

Los productos afectados son:

Sun Java System Directory Server versión 5.2 (PatchZIP)

Sun Java System Directory Server versión 5.2 Patch2

Sun Java System Directory Server versión 5.2 Patch3

Sun Java System Directory Server versión 5.2 Patch4

No se ha publicado parche para el problema, según recomienda la propia Sun basta con cambiar la contraseña administrativa a través del panel de control o línea de comando: % <serverroot>/bin/admin/adminconfig -server <server>:<port> -user <adminuser>:<adminpassword> -setAdminPwd <new passwd>

Redacción Silicon

La redacción de Silicon está compuesta por profesionales del periodismo 2.0

Recent Posts

Los ingresos anuales de Commvault rozan los 840 millones de dólares

Durante su ejercicio fiscal 2024 mejoró un 7 % a nivel de ingresos. El incremento…

46 mins ago

Motorola facilita el soporte TI para pymes con Moto Essentials for Business

Este conjunto de herramientas y servicios ofrece gestión continua de dispositivos, soluciones de productividad y…

1 hora ago

Gestión de identidades, seguridad y cumplimiento normativo en la era de los enfoques Zero Trust

Un evento organizado por Silicon y One Identity analiza cómo "el nuevo perímetro es la…

3 horas ago

Zyxel y Bitdefender presentan nueva estrategia de ciberseguridad para redes

Zyxel presenta su nueva estrategia de ciberseguridad para la pyme en "Just Connect Live" junto…

3 horas ago

Perfil del profesional TIC en España: hombre joven y residente en Madrid

Frente al resto de los trabajadores, los del sector tecnológico son más proactivos y se…

19 horas ago

Fernando Denis Ramírez toma el mando de Sofistic en España

El ex-CEO de Hispasec se convierte en Country Manager de la marca de ciberseguridad de…

19 horas ago