powered by simpleCommunicator - 2.0.60     © 2026 Programmizd 02
Целевая тема:
Создать новую тему:
Автор:
Закрыть
Цитировать
Форумы / Caché, Ensemble, DeepSee, MiniM, IRIS, GT.M [игнор отключен] [закрыт для гостей] / Фикс уязвимости CSP Gateway (Apache, Win XP/2000)
5 сообщений из 5, страница 1 из 1
Фикс уязвимости CSP Gateway (Apache, Win XP/2000)
    #36361672
InterSystems has corrected a security defect that an attacker could exploit to gain complete control of a system through the CSP Gateway.

This vulnerability

· exists only for the CSP Gateway components distributed with Caché and Ensemble versions 2009.1, 2009.1.1 and 2009.1.2, including Ad Hoc distributions based on these versions.

· is only present on Windows XP and Windows 2000, including all their service packs.

· is only present when using Apache Web Server versions 2 or 2.2. No other Web Servers are at risk.

Additionally, CSP Gateway components are backwards compatible and some sites have chosen to run an older version of Caché or Ensemble with a newer version of the Gateway component. Since the vulnerability exists in the CSP Gateway, this scenario effectively backports the vulnerability to an older version. If doubts exist about the version of CSP Gateway in use, you can check it in the System Management Portal under System Administration -> Configuration-> Connectivity -> CSP Gateway Management.

The vulnerable CSP Gateway versions are:

2009.1.0.*

2009.1.1.*

2009.1.2.*

A correction for this vulnerability for both Caché and Ensemble is available at:

ftp://ftp.intersystems.com/pub/cache/patches/CSP_Gateway_Security_Alert.zip

The .zip file contains four .dll files. There are two files applicable to each at-risk Apache version:

Apache 2.0:
CSPa2.dll
CSPa2Sys.dll

Apache 2.2:
CSPa22.dll
CSPa22Sys.dll

Select the appropriate two files based on the Apache version the system uses. Replace the existing files with the supplied files in the environment where the CSP Gateway is installed.

These files can normally be found:

· under the Caché or Ensemble directory in: <cachedir>\CSP\bin or <ensembledir>\CSP\bin

OR

· c:\Program Files\Apache Software Foundation\Apache<version>\CSPGateway

Once the new .dlls are in place the CSP Gateway version should display as:

2009.1.3.*

For reference: this correction is identified internally as CMT781. This correction will be included in the upcoming 2009.1.3 Maintenance Release and all subsequent releases. If you have further questions regarding this, please contact the InterSystems Worldwide Response Center (WRC) - support@intersystems.com. This is an announcement mailing list for Cache'.
Cache' news, release information, and support issues from



http://writeimagejournal.com - InterSystems Russia Technology Blog.

http://writeimagejournal.com/forum - InterSystems Russia Technology Community.
...
Рейтинг: 0 / 0
Фикс уязвимости CSP Gateway (Apache, Win XP/2000)
    #36362676
Ptn
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
А вкратце по русски можно ?

Неочень ясно место где говорится о уязвимых условиях : Apache 2.0.x/2.2.x под ХП и 2K ?
...
Рейтинг: 0 / 0
Фикс уязвимости CSP Gateway (Apache, Win XP/2000)
    #36362677
servit
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
То же самое, только на русском .
...
Рейтинг: 0 / 0
Фикс уязвимости CSP Gateway (Apache, Win XP/2000)
    #36362902
Ptn
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
Так я и сам могу перевести - меня смущают некоторые _смысловые_ моменты.

Отчего уязвимые продукты указаны двумя _раздельными_ строками ?

Почему не казана W2K3, ведь dll-ки во Windows дистрибутиве одинаковы для всех Windows систем для одинаковых архитектур (32-64бит)
...
Рейтинг: 0 / 0
Фикс уязвимости CSP Gateway (Apache, Win XP/2000)
    #36364584
Alexey Maslov
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
Предположение: W2K3 не указана потому, что в ней по умолчанию действуют более сильные настройки безопасности, и одна из них прикрывает найденную уязвимость. Знание подробностей, ИМХО, здесь бы не помешало, дабы часом не отключить нужную настройку, но ISC, как обычно, на подробности скупится...
...
Рейтинг: 0 / 0
5 сообщений из 5, страница 1 из 1
Форумы / Caché, Ensemble, DeepSee, MiniM, IRIS, GT.M [игнор отключен] [закрыт для гостей] / Фикс уязвимости CSP Gateway (Apache, Win XP/2000)
Найденые пользователи ...
Разблокировать пользователей ...
Читали форум (0):
Пользователи онлайн (0):
x
x
Закрыть


Просмотр
0 / 0
Close
Debug Console [Select Text]