Vulnerabilidades de ejecución remota de código

Este documento le explicará las vulnerabilidades que permiten a los atacantes ejecutar código arbitrario en el servidor de Endpoint Central. Puede encontrar más detalles sobre su impacto en Endpoint Central y los pasos a seguir para solucionarlo.

VulnerabilidadesActualización de la versión publicadaFecha de publicación de la actualización
CVE-2014-5005, CVE-2014-5006, 
CVE-2014-5007 y CVE-2013-7390
900557 de agosto de 2014
CVE-2014-93719006610 de septiembre de 2014
Ejecución remota de código en ZohoMeetingAppletInstall.jar9012822 de enero de 2015
Ejecución remota de código en la actualización del estado de ejecución de las herramientas del sistema9104313 de julio de 2015
Ejecución remota de código al cargar sesiones remotas grabadas al servidor9109324 de octubre de 2015
CVE-2015-82001 y ejecución remota de código en algunos servlets9110012 de diciembre de 2015
CVE-2017-11346 Ejecución remota de código al cargar videos de soporte técnico10009222 de mayo de 2017


¿Cual fue el problema?

Los atacantes pudieron ejecutar de forma remota códigos arbitrarios vulnerables en el servidor de Endpoint Central. Esto podría obstaculizar o dañar los datos o el funcionamiento de Endpoint Central.

¿Cómo lo soluciono?

Este problema se ha identificado y solucionado en la compilación n.°  100092  de Endpoint Central. Actualice a la compilación más reciente para solucionar estos problemas.

 

 

Para una gestión de activos fácil y efectiva en la que confían las siguientes empresas