精品国产一级在线观看,国产成人综合久久精品亚洲,免费一级欧美大片在线观看

當前位置:安全行業動態 → 正文

RSA身份驗證代理爆兩個高危漏洞(CVSS評分10)

責任編輯:editor004 |來源:企業網D1Net  2017-12-06 11:20:58 本文摘自:E安全

最近,RSA身份驗證代理(RSA Authentication Agent)被爆存在兩個關鍵性的高危漏洞,CVE-2017-14377和 CVE-2017-14378,允許攻擊者繞過身份驗證訪問受保護資源。

第一個漏洞:CVE-2017-14377漏洞細節:

用于Apache Web服務器的RSA身份驗證代理如果設置為TCP模式,將允許攻擊者通過特制的數據包觸發驗證錯誤邏輯,從而繞過身份驗證獲取到被保護資源的訪問權限。RSA身份驗證代理在默認的UDP模式下,不受此漏洞影響。

影響的產品及版本:

RSA Authentication Agent for Web: Apache Web Server version 8.0

RSA Authentication Agent for Web: Apache Web Server version 8.0.1 prior to Build 618

修復建議:

RSA已經發布了官方補?。ㄒ娨韵骆溄樱?,并建議所有用戶盡快升級到安全版本。

https://community.rsa.com/community/products/securid/authentication-agent-web-apache

第二個漏洞:CVE-2017-14378漏洞細節:

用于C版本8.5和8.6的RSA身份驗證代理API / SDK在TCP模式時,由于對error處理不當,導致返回代碼未能被應用恰當處理,從而導致身份驗證被繞過。

影響的產品及版本:

RSA Authentication Agent API 8.5 for C

RSA Authentication Agent SDK 8.6 for C

修復建議:

RSA建議所有用戶盡快升級到以下鏈接中的最新版本,同時請確保對API/SDK的實現符合“RSA Authentication Agent API for C開發人員指南”中記錄的編碼準則。

關鍵字:RSA身份驗證

本文摘自:E安全

x RSA身份驗證代理爆兩個高危漏洞(CVSS評分10) 掃一掃
分享本文到朋友圈
當前位置:安全行業動態 → 正文

RSA身份驗證代理爆兩個高危漏洞(CVSS評分10)

責任編輯:editor004 |來源:企業網D1Net  2017-12-06 11:20:58 本文摘自:E安全

最近,RSA身份驗證代理(RSA Authentication Agent)被爆存在兩個關鍵性的高危漏洞,CVE-2017-14377和 CVE-2017-14378,允許攻擊者繞過身份驗證訪問受保護資源。

第一個漏洞:CVE-2017-14377漏洞細節:

用于Apache Web服務器的RSA身份驗證代理如果設置為TCP模式,將允許攻擊者通過特制的數據包觸發驗證錯誤邏輯,從而繞過身份驗證獲取到被保護資源的訪問權限。RSA身份驗證代理在默認的UDP模式下,不受此漏洞影響。

影響的產品及版本:

RSA Authentication Agent for Web: Apache Web Server version 8.0

RSA Authentication Agent for Web: Apache Web Server version 8.0.1 prior to Build 618

修復建議:

RSA已經發布了官方補?。ㄒ娨韵骆溄樱⒔ㄗh所有用戶盡快升級到安全版本。

https://community.rsa.com/community/products/securid/authentication-agent-web-apache

第二個漏洞:CVE-2017-14378漏洞細節:

用于C版本8.5和8.6的RSA身份驗證代理API / SDK在TCP模式時,由于對error處理不當,導致返回代碼未能被應用恰當處理,從而導致身份驗證被繞過。

影響的產品及版本:

RSA Authentication Agent API 8.5 for C

RSA Authentication Agent SDK 8.6 for C

修復建議:

RSA建議所有用戶盡快升級到以下鏈接中的最新版本,同時請確保對API/SDK的實現符合“RSA Authentication Agent API for C開發人員指南”中記錄的編碼準則。

關鍵字:RSA身份驗證

本文摘自:E安全

電子周刊
回到頂部

關于我們聯系我們版權聲明隱私條款廣告服務友情鏈接投稿中心招賢納士

企業網版權所有 ©2010-2024 京ICP備09108050號-6 京公網安備 11010502049343號

^
  • <menuitem id="jw4sk"></menuitem>

    1. <form id="jw4sk"><tbody id="jw4sk"><dfn id="jw4sk"></dfn></tbody></form>
      主站蜘蛛池模板: 广宁县| 吉林市| 固镇县| 恭城| 吉木乃县| 昭通市| 江都市| 容城县| 板桥市| 涪陵区| 天长市| 乌兰县| 微山县| 萨迦县| 南漳县| 白银市| 黄冈市| 晴隆县| 台湾省| 浦江县| 泰顺县| 依安县| 二连浩特市| 溧水县| 清河县| 称多县| 石屏县| 武穴市| 崇阳县| 大庆市| 托里县| 禹州市| 出国| 汝州市| 陕西省| 大洼县| 昭平县| 习水县| 安多县| 蓬安县| 乌鲁木齐县|