Серьёзная уязвимость в системе управления конфигурацией A...

Все новости из мира ОС Linux, BSD, Unix
Ответить
Аватара пользователя
[Ботя]
Тролль
Тролль
Сообщения: 89720
Зарегистрирован: 07 мар 2019, 15:48
ОС: MSDOS

Серьёзная уязвимость в системе управления конфигурацией A...

Сообщение [Ботя] » 12 янв 2017, 14:30

--------
Размещено: Сегодня, 11:12

В системе управления конфигурацией Ansible выявлена уязвимость (CVE-2016-9587), позволяющая организовать выполнение команд на стороне управляющего сервера Ansible (Controller) через манипуляции на подчинённых хостах. Например, в случае компрометации одного из клиентских серверов, конфигурация которого настраивается через Ansible, атакующие могут получить доступ к управляющему серверу и через него ко всем остальным управляемым через Ansible хостам сети.

Подробнее...
Ответить

Вернуться в «Новости *nix»