O suporte da CA Technologies notificou os clientes sobre uma vulnerabilidade de alto risco do código remoto que afeta determinadas releases do CA Process Automation, incluindo o Service Pack 04.0.01 (4.0 SP01) e a Release 04.1.00 (4.1). A vulnerabilidade ocorre no componente incorporado JBoss Seam e é conhecida como CVE-2010-1871. A CA Technologies recomenda que você desative o componente JBoss Seam para resolver a vulnerabilidade ao fazer a atualização a partir das seguintes releases do CA Process Automation:
Importante: As novas instalações do CA Process Automation 4.1 SP01 e 4.2 têm o Seam desativado por padrão. Nesse caso, a correção manual a seguir não é necessária. No entanto, se não tiver executado essas etapas durante a atualização da 4.1 SP01, é necessário executá-las agora.
Siga estas etapas:
install_dir\server\c2o\.tmp install_dir\server\c2o\temp install_dir\server\c2o\tmp install_dir\server\c2o\work
seam.deployer webbeans.deployer
admin-console.war
Observação: as instruções anteriores desativam o Console de administração do JBoss.
|
Copyright © 2013 CA.
Todos os direitos reservados.
|
|