精品国产一级在线观看,国产成人综合久久精品亚洲,免费一级欧美大片在线观看

當前位置:安全行業動態 → 正文

美國應用交付網絡F5 Networks產品存在高危漏洞

責任編輯:editor004 |來源:企業網D1Net  2017-11-22 11:21:04 本文摘自:E安全

德國魯爾大學的研究人員Hanno B ck與Juraj Somorovsky近期發現美國應用交付網絡(ADN)領域的F5 Networks產品存在一處高危漏洞(CVE-2017-6168、CVSS 分值為 9.1),允許黑客遠程恢復加密數據并發動中間人(MitM)攻擊。目前,受影響產品是 F5 BIG-IP 企業管理器的一部分,其中包括 LTM、AAM、AFM、Analytics、APM、ASM、DNS、GTM、Link Controller 與 PEM 等產品。此外,該漏洞也影響了 F5 WebSafe 反欺詐解決方案。

美國應用交付網絡F5 Networks產品存在高危漏洞,攻擊者可恢復加密數據發動中間人攻擊-E安全

調查顯示,該漏洞在線暴露了虛擬服務器配置客戶端的 SSL 配置和 RSA 密鑰交換功能,從而允許黑客發動 chosen-ciphertext 攻擊(又稱 Bleichenbacher 攻擊)。此外攻擊者還可通過該漏洞針對使用 RSA 密鑰交換器建立的 TLS 會話發起黑客攻擊、遠程恢復加密數據并啟動中間人 (MitM) 攻擊。網絡安全公司 Cloudflare 的安全專家 Nick Sullivan 指出,該漏洞與臭名昭著的 DROWN 類似,允許攻擊者在使用 SSLv2 時解密 TLS 通信。不過隨著 SSLv2 需求的消除,F5 Networks 漏洞也變得愈加嚴重,因為黑客只需要一個使用密鑰的服務器就可解密 TLS 會話。

另外,F5 Networks 在其安全報告中表示:“黑客恢復的加密數據需要在 TLS 會話結束后才可讀取。利用此漏洞進行 MiTM 攻擊需要攻擊者在配置的握手超時窗口內的目標會話握手階段完成初始攻擊,這可能需要數百萬次服務器請求。“這種攻擊可以針對任何使用 RSA 簽名的 TLS 會話進行,但只有在使用 RSA 密鑰交換的密碼套件也在虛擬服務器上啟用的情況下適用。機會有限,帶寬限制和延遲使得這種攻擊更難執行”。

目前,F5 Networks 已修復受影響產品的安全漏洞并發布更新。此外,該公司還提醒各企業檢查自家虛擬服務器的通用警報是否已經開啟,以便抵制黑客攻擊的同時減少各企業利益的損失。

關鍵字:TLSNetworksRSA

本文摘自:E安全

x 美國應用交付網絡F5 Networks產品存在高危漏洞 掃一掃
分享本文到朋友圈
當前位置:安全行業動態 → 正文

美國應用交付網絡F5 Networks產品存在高危漏洞

責任編輯:editor004 |來源:企業網D1Net  2017-11-22 11:21:04 本文摘自:E安全

德國魯爾大學的研究人員Hanno B ck與Juraj Somorovsky近期發現美國應用交付網絡(ADN)領域的F5 Networks產品存在一處高危漏洞(CVE-2017-6168、CVSS 分值為 9.1),允許黑客遠程恢復加密數據并發動中間人(MitM)攻擊。目前,受影響產品是 F5 BIG-IP 企業管理器的一部分,其中包括 LTM、AAM、AFM、Analytics、APM、ASM、DNS、GTM、Link Controller 與 PEM 等產品。此外,該漏洞也影響了 F5 WebSafe 反欺詐解決方案。

美國應用交付網絡F5 Networks產品存在高危漏洞,攻擊者可恢復加密數據發動中間人攻擊-E安全

調查顯示,該漏洞在線暴露了虛擬服務器配置客戶端的 SSL 配置和 RSA 密鑰交換功能,從而允許黑客發動 chosen-ciphertext 攻擊(又稱 Bleichenbacher 攻擊)。此外攻擊者還可通過該漏洞針對使用 RSA 密鑰交換器建立的 TLS 會話發起黑客攻擊、遠程恢復加密數據并啟動中間人 (MitM) 攻擊。網絡安全公司 Cloudflare 的安全專家 Nick Sullivan 指出,該漏洞與臭名昭著的 DROWN 類似,允許攻擊者在使用 SSLv2 時解密 TLS 通信。不過隨著 SSLv2 需求的消除,F5 Networks 漏洞也變得愈加嚴重,因為黑客只需要一個使用密鑰的服務器就可解密 TLS 會話。

另外,F5 Networks 在其安全報告中表示:“黑客恢復的加密數據需要在 TLS 會話結束后才可讀取。利用此漏洞進行 MiTM 攻擊需要攻擊者在配置的握手超時窗口內的目標會話握手階段完成初始攻擊,這可能需要數百萬次服務器請求。“這種攻擊可以針對任何使用 RSA 簽名的 TLS 會話進行,但只有在使用 RSA 密鑰交換的密碼套件也在虛擬服務器上啟用的情況下適用。機會有限,帶寬限制和延遲使得這種攻擊更難執行”。

目前,F5 Networks 已修復受影響產品的安全漏洞并發布更新。此外,該公司還提醒各企業檢查自家虛擬服務器的通用警報是否已經開啟,以便抵制黑客攻擊的同時減少各企業利益的損失。

關鍵字:TLSNetworksRSA

本文摘自:E安全

電子周刊
回到頂部

關于我們聯系我們版權聲明隱私條款廣告服務友情鏈接投稿中心招賢納士

企業網版權所有 ©2010-2024 京ICP備09108050號-6 京公網安備 11010502049343號

^
  • <menuitem id="jw4sk"></menuitem>

    1. <form id="jw4sk"><tbody id="jw4sk"><dfn id="jw4sk"></dfn></tbody></form>
      主站蜘蛛池模板: 丰台区| 广水市| 榆树市| 藁城市| 乐业县| 彰化市| 麻江县| 雅安市| 名山县| 宜兰县| 福泉市| 大连市| 昆明市| 吴江市| 普兰县| 河曲县| 沾益县| 河间市| 郑州市| 铜川市| 二连浩特市| 米林县| 宜丰县| 五常市| 罗山县| 威海市| 庆阳市| 湘乡市| 兴安县| 嘉定区| 志丹县| 余姚市| 崇信县| 霞浦县| 唐山市| 启东市| 瓦房店市| 南丰县| 福贡县| 云阳县| 裕民县|