精品国产一级在线观看,国产成人综合久久精品亚洲,免费一级欧美大片在线观看

當前位置:安全行業動態 → 正文

RSA身份驗證代理爆兩個高危漏洞(CVSS評分10)

責任編輯:editor004 |來源:企業網D1Net  2017-12-06 11:20:58 本文摘自:E安全

最近,RSA身份驗證代理(RSA Authentication Agent)被爆存在兩個關鍵性的高危漏洞,CVE-2017-14377和 CVE-2017-14378,允許攻擊者繞過身份驗證訪問受保護資源。

第一個漏洞:CVE-2017-14377漏洞細節:

用于Apache Web服務器的RSA身份驗證代理如果設置為TCP模式,將允許攻擊者通過特制的數據包觸發驗證錯誤邏輯,從而繞過身份驗證獲取到被保護資源的訪問權限。RSA身份驗證代理在默認的UDP模式下,不受此漏洞影響。

影響的產品及版本:

RSA Authentication Agent for Web: Apache Web Server version 8.0

RSA Authentication Agent for Web: Apache Web Server version 8.0.1 prior to Build 618

修復建議:

RSA已經發布了官方補?。ㄒ娨韵骆溄樱?,并建議所有用戶盡快升級到安全版本。

https://community.rsa.com/community/products/securid/authentication-agent-web-apache

第二個漏洞:CVE-2017-14378漏洞細節:

用于C版本8.5和8.6的RSA身份驗證代理API / SDK在TCP模式時,由于對error處理不當,導致返回代碼未能被應用恰當處理,從而導致身份驗證被繞過。

影響的產品及版本:

RSA Authentication Agent API 8.5 for C

RSA Authentication Agent SDK 8.6 for C

修復建議:

RSA建議所有用戶盡快升級到以下鏈接中的最新版本,同時請確保對API/SDK的實現符合“RSA Authentication Agent API for C開發人員指南”中記錄的編碼準則。

關鍵字:RSA身份驗證

本文摘自:E安全

x RSA身份驗證代理爆兩個高危漏洞(CVSS評分10) 掃一掃
分享本文到朋友圈
當前位置:安全行業動態 → 正文

RSA身份驗證代理爆兩個高危漏洞(CVSS評分10)

責任編輯:editor004 |來源:企業網D1Net  2017-12-06 11:20:58 本文摘自:E安全

最近,RSA身份驗證代理(RSA Authentication Agent)被爆存在兩個關鍵性的高危漏洞,CVE-2017-14377和 CVE-2017-14378,允許攻擊者繞過身份驗證訪問受保護資源。

第一個漏洞:CVE-2017-14377漏洞細節:

用于Apache Web服務器的RSA身份驗證代理如果設置為TCP模式,將允許攻擊者通過特制的數據包觸發驗證錯誤邏輯,從而繞過身份驗證獲取到被保護資源的訪問權限。RSA身份驗證代理在默認的UDP模式下,不受此漏洞影響。

影響的產品及版本:

RSA Authentication Agent for Web: Apache Web Server version 8.0

RSA Authentication Agent for Web: Apache Web Server version 8.0.1 prior to Build 618

修復建議:

RSA已經發布了官方補?。ㄒ娨韵骆溄樱⒔ㄗh所有用戶盡快升級到安全版本。

https://community.rsa.com/community/products/securid/authentication-agent-web-apache

第二個漏洞:CVE-2017-14378漏洞細節:

用于C版本8.5和8.6的RSA身份驗證代理API / SDK在TCP模式時,由于對error處理不當,導致返回代碼未能被應用恰當處理,從而導致身份驗證被繞過。

影響的產品及版本:

RSA Authentication Agent API 8.5 for C

RSA Authentication Agent SDK 8.6 for C

修復建議:

RSA建議所有用戶盡快升級到以下鏈接中的最新版本,同時請確保對API/SDK的實現符合“RSA Authentication Agent API for C開發人員指南”中記錄的編碼準則。

關鍵字:RSA身份驗證

本文摘自:E安全

電子周刊
回到頂部

關于我們聯系我們版權聲明隱私條款廣告服務友情鏈接投稿中心招賢納士

企業網版權所有 ©2010-2024 京ICP備09108050號-6 京公網安備 11010502049343號

^
  • <menuitem id="jw4sk"></menuitem>

    1. <form id="jw4sk"><tbody id="jw4sk"><dfn id="jw4sk"></dfn></tbody></form>
      主站蜘蛛池模板: 泰州市| 城固县| 沅陵县| 新源县| 泉州市| 绥阳县| 胶南市| 龙州县| 保康县| 洛阳市| 郸城县| 册亨县| 汉寿县| 合肥市| 沙田区| 阳信县| 吴旗县| 深泽县| 新乡市| 泸州市| 浑源县| 浮梁县| 镇远县| 辰溪县| 高州市| 福安市| 休宁县| 邳州市| 交城县| 宜宾县| 新余市| 清徐县| 天等县| 石景山区| 福贡县| 克山县| 宣城市| 新沂市| 双辽市| 民和| 临泉县|