精品国产一级在线观看,国产成人综合久久精品亚洲,免费一级欧美大片在线观看

當前位置:安全行業動態 → 正文

美國應用交付網絡F5 Networks產品存在高危漏洞

責任編輯:editor004 |來源:企業網D1Net  2017-11-22 11:21:04 本文摘自:E安全

德國魯爾大學的研究人員Hanno B ck與Juraj Somorovsky近期發現美國應用交付網絡(ADN)領域的F5 Networks產品存在一處高危漏洞(CVE-2017-6168、CVSS 分值為 9.1),允許黑客遠程恢復加密數據并發動中間人(MitM)攻擊。目前,受影響產品是 F5 BIG-IP 企業管理器的一部分,其中包括 LTM、AAM、AFM、Analytics、APM、ASM、DNS、GTM、Link Controller 與 PEM 等產品。此外,該漏洞也影響了 F5 WebSafe 反欺詐解決方案。

美國應用交付網絡F5 Networks產品存在高危漏洞,攻擊者可恢復加密數據發動中間人攻擊-E安全

調查顯示,該漏洞在線暴露了虛擬服務器配置客戶端的 SSL 配置和 RSA 密鑰交換功能,從而允許黑客發動 chosen-ciphertext 攻擊(又稱 Bleichenbacher 攻擊)。此外攻擊者還可通過該漏洞針對使用 RSA 密鑰交換器建立的 TLS 會話發起黑客攻擊、遠程恢復加密數據并啟動中間人 (MitM) 攻擊。網絡安全公司 Cloudflare 的安全專家 Nick Sullivan 指出,該漏洞與臭名昭著的 DROWN 類似,允許攻擊者在使用 SSLv2 時解密 TLS 通信。不過隨著 SSLv2 需求的消除,F5 Networks 漏洞也變得愈加嚴重,因為黑客只需要一個使用密鑰的服務器就可解密 TLS 會話。

另外,F5 Networks 在其安全報告中表示:“黑客恢復的加密數據需要在 TLS 會話結束后才可讀取。利用此漏洞進行 MiTM 攻擊需要攻擊者在配置的握手超時窗口內的目標會話握手階段完成初始攻擊,這可能需要數百萬次服務器請求。“這種攻擊可以針對任何使用 RSA 簽名的 TLS 會話進行,但只有在使用 RSA 密鑰交換的密碼套件也在虛擬服務器上啟用的情況下適用。機會有限,帶寬限制和延遲使得這種攻擊更難執行”。

目前,F5 Networks 已修復受影響產品的安全漏洞并發布更新。此外,該公司還提醒各企業檢查自家虛擬服務器的通用警報是否已經開啟,以便抵制黑客攻擊的同時減少各企業利益的損失。

關鍵字:TLSNetworksRSA

本文摘自:E安全

x 美國應用交付網絡F5 Networks產品存在高危漏洞 掃一掃
分享本文到朋友圈
當前位置:安全行業動態 → 正文

美國應用交付網絡F5 Networks產品存在高危漏洞

責任編輯:editor004 |來源:企業網D1Net  2017-11-22 11:21:04 本文摘自:E安全

德國魯爾大學的研究人員Hanno B ck與Juraj Somorovsky近期發現美國應用交付網絡(ADN)領域的F5 Networks產品存在一處高危漏洞(CVE-2017-6168、CVSS 分值為 9.1),允許黑客遠程恢復加密數據并發動中間人(MitM)攻擊。目前,受影響產品是 F5 BIG-IP 企業管理器的一部分,其中包括 LTM、AAM、AFM、Analytics、APM、ASM、DNS、GTM、Link Controller 與 PEM 等產品。此外,該漏洞也影響了 F5 WebSafe 反欺詐解決方案。

美國應用交付網絡F5 Networks產品存在高危漏洞,攻擊者可恢復加密數據發動中間人攻擊-E安全

調查顯示,該漏洞在線暴露了虛擬服務器配置客戶端的 SSL 配置和 RSA 密鑰交換功能,從而允許黑客發動 chosen-ciphertext 攻擊(又稱 Bleichenbacher 攻擊)。此外攻擊者還可通過該漏洞針對使用 RSA 密鑰交換器建立的 TLS 會話發起黑客攻擊、遠程恢復加密數據并啟動中間人 (MitM) 攻擊。網絡安全公司 Cloudflare 的安全專家 Nick Sullivan 指出,該漏洞與臭名昭著的 DROWN 類似,允許攻擊者在使用 SSLv2 時解密 TLS 通信。不過隨著 SSLv2 需求的消除,F5 Networks 漏洞也變得愈加嚴重,因為黑客只需要一個使用密鑰的服務器就可解密 TLS 會話。

另外,F5 Networks 在其安全報告中表示:“黑客恢復的加密數據需要在 TLS 會話結束后才可讀取。利用此漏洞進行 MiTM 攻擊需要攻擊者在配置的握手超時窗口內的目標會話握手階段完成初始攻擊,這可能需要數百萬次服務器請求。“這種攻擊可以針對任何使用 RSA 簽名的 TLS 會話進行,但只有在使用 RSA 密鑰交換的密碼套件也在虛擬服務器上啟用的情況下適用。機會有限,帶寬限制和延遲使得這種攻擊更難執行”。

目前,F5 Networks 已修復受影響產品的安全漏洞并發布更新。此外,該公司還提醒各企業檢查自家虛擬服務器的通用警報是否已經開啟,以便抵制黑客攻擊的同時減少各企業利益的損失。

關鍵字:TLSNetworksRSA

本文摘自:E安全

電子周刊
回到頂部

關于我們聯系我們版權聲明隱私條款廣告服務友情鏈接投稿中心招賢納士

企業網版權所有 ©2010-2024 京ICP備09108050號-6 京公網安備 11010502049343號

^
  • <menuitem id="jw4sk"></menuitem>

    1. <form id="jw4sk"><tbody id="jw4sk"><dfn id="jw4sk"></dfn></tbody></form>
      主站蜘蛛池模板: 营山县| 罗城| 莱芜市| 开封县| 盘锦市| 固原市| 浦江县| 舟曲县| 新沂市| 信阳市| 桐柏县| 高邮市| 西丰县| 大同县| 南华县| 西峡县| 出国| 收藏| 安徽省| 车险| 丹阳市| 平乐县| 房山区| 鹤庆县| 河北省| 南陵县| 儋州市| 繁昌县| 嵊泗县| 林甸县| 龙口市| 嘉定区| 逊克县| 鱼台县| 株洲县| 平阴县| 望都县| 济南市| 青川县| 子洲县| 桐乡市|