Computer Emergency Response Team - Industrie Services et Tertiaire The CERT for France Industry, Services and Tertiary sector
version française
Installation sécurisée de Tivoli Management Framework
Public Advisories/Alerts
Articles by Cert-IST
Useful links
In the Press - Events
Printable version
Accueil | Resources | Cert-IST publications

Tivoli Management Framework est une solution d'administration système d'IBM (Cf. http://www.tivoli.com/products/index/mgt_framework/ ).

L'installation de cet outil sur des machines Unix nécessite la présence du service d'exécution à distance "rexecd" (port 512). Cependant, lorsque cette dernière est achevée, ce service doit être retiré sous peine de laisser le système dans un état "vulnérable".

Ainsi, si les machines où Tivoli Management Framework est installé et dont le service "rexecd" est toujours présent sont accessibles depuis Internet; elle peuvent être l'objet d'attaques sur ce service.

Le Cert-IST recommande de vérifier sur chaque machine où Tivoli Management Framework est présent que le service "rexecd" est désactivé.

Nous vous rappelons que dans le Bulletin Sécurité n°31 d'avril 2000, un article faisait notamment référence aux dangers liés à l'utilisation des r-commandes et du service rexecd.

Copyright © 1999-2012 Cert-IST | Legal Notice | Sitemap