Computer Security
[EN] securityvulns.ru
no-pyccku



Related information

  Unauthorized access to PowerChute shared folder

From:Dmitry Zubov <dimka_(at)_dz.dn.ua>
Date:04.06.2002
Subject:Уязвимость утилиты для UPS

Hello 3APA3A!

APC (American Power Conversion Corp.) http://www.apc.com
PowerChute plus 5.0.2 for Windows 95/98
Утилита мониторинга источников бесперебойного питания.

После установки, без ведома пользователя открывает полный сетевой доступ
под именем PWRCHUTE к своему каталогу Program Files\Pwrchute.
Все файлы в каталоге перезаписываемы по сети,
что делает компьютер уязвимым к сетевым атакам и вирусам.

Уязвимость обнаружена нами 27 мая, не исключено что проблема
имеется и в других версиях PowerChute и прочих утилитах от APC.
American Power Conversion Corp. была извещена в тот же день,
на русском и английском языках, по следующим адресам:
APCRUSTECH@apc.com
postmaster@apc.com
postmaster@apcc.com
Реакции не последовало.

Best regards!

Dmitry Zubov,  System administrator of ISP PLANET
mailto:dimka@dz.dn.ua     http://isp.people.dn.ua

About | Terms of use | Privacy Policy
© SecurityVulns, 3APA3A, Vladimir Dubrovin
Nizhny Novgorod

 
 



Rating@Mail.ru
test server