Denegación de servicio en Business Objects Enterprise y Crystal Reports

El problema reside en Report Application Server y puede ser explotado para bloquear el servicio a través de una petición especialmente creada.

min

Se ha anunciado una vulnerabilidad en Business Objects Enterprise y Crystal Reports Server, que puede ser explotada por un usuario malicioso para provocar denegaciones de servicio.

El problema, del que no se han facilitado los detalles, reside en Report Application Server (Crystalras.exe) y puede ser explotado para bloquear el servicio a través de una petición especialmente creada.

BusinessObjects ha publicado las actualizaciones necesarias para evitar este problema:

Business Objects Enterprise XI: http://ftp1.businessobjects.com/outgoing/EHF/commonXIwin_en.zip

Crystal Reports Server XI: http://ftp1.businessobjects.com/outgoing/EHF/commonXIwin_en.zip

Publicidad
Silicon ES Podcast: tecnología que impulsa los…
sponsorisé
Ciber resiliencia en la era de la IA y el ransomware