精品国产一级在线观看,国产成人综合久久精品亚洲,免费一级欧美大片在线观看

當前位置:安全行業動態 → 正文

RSA身份驗證代理爆兩個高危漏洞(CVSS評分10)

責任編輯:editor004 |來源:企業網D1Net  2017-12-06 11:20:58 本文摘自:E安全

最近,RSA身份驗證代理(RSA Authentication Agent)被爆存在兩個關鍵性的高危漏洞,CVE-2017-14377和 CVE-2017-14378,允許攻擊者繞過身份驗證訪問受保護資源。

第一個漏洞:CVE-2017-14377漏洞細節:

用于Apache Web服務器的RSA身份驗證代理如果設置為TCP模式,將允許攻擊者通過特制的數據包觸發驗證錯誤邏輯,從而繞過身份驗證獲取到被保護資源的訪問權限。RSA身份驗證代理在默認的UDP模式下,不受此漏洞影響。

影響的產品及版本:

RSA Authentication Agent for Web: Apache Web Server version 8.0

RSA Authentication Agent for Web: Apache Web Server version 8.0.1 prior to Build 618

修復建議:

RSA已經發布了官方補?。ㄒ娨韵骆溄樱?,并建議所有用戶盡快升級到安全版本。

https://community.rsa.com/community/products/securid/authentication-agent-web-apache

第二個漏洞:CVE-2017-14378漏洞細節:

用于C版本8.5和8.6的RSA身份驗證代理API / SDK在TCP模式時,由于對error處理不當,導致返回代碼未能被應用恰當處理,從而導致身份驗證被繞過。

影響的產品及版本:

RSA Authentication Agent API 8.5 for C

RSA Authentication Agent SDK 8.6 for C

修復建議:

RSA建議所有用戶盡快升級到以下鏈接中的最新版本,同時請確保對API/SDK的實現符合“RSA Authentication Agent API for C開發人員指南”中記錄的編碼準則。

關鍵字:RSA身份驗證

本文摘自:E安全

x RSA身份驗證代理爆兩個高危漏洞(CVSS評分10) 掃一掃
分享本文到朋友圈
當前位置:安全行業動態 → 正文

RSA身份驗證代理爆兩個高危漏洞(CVSS評分10)

責任編輯:editor004 |來源:企業網D1Net  2017-12-06 11:20:58 本文摘自:E安全

最近,RSA身份驗證代理(RSA Authentication Agent)被爆存在兩個關鍵性的高危漏洞,CVE-2017-14377和 CVE-2017-14378,允許攻擊者繞過身份驗證訪問受保護資源。

第一個漏洞:CVE-2017-14377漏洞細節:

用于Apache Web服務器的RSA身份驗證代理如果設置為TCP模式,將允許攻擊者通過特制的數據包觸發驗證錯誤邏輯,從而繞過身份驗證獲取到被保護資源的訪問權限。RSA身份驗證代理在默認的UDP模式下,不受此漏洞影響。

影響的產品及版本:

RSA Authentication Agent for Web: Apache Web Server version 8.0

RSA Authentication Agent for Web: Apache Web Server version 8.0.1 prior to Build 618

修復建議:

RSA已經發布了官方補?。ㄒ娨韵骆溄樱⒔ㄗh所有用戶盡快升級到安全版本。

https://community.rsa.com/community/products/securid/authentication-agent-web-apache

第二個漏洞:CVE-2017-14378漏洞細節:

用于C版本8.5和8.6的RSA身份驗證代理API / SDK在TCP模式時,由于對error處理不當,導致返回代碼未能被應用恰當處理,從而導致身份驗證被繞過。

影響的產品及版本:

RSA Authentication Agent API 8.5 for C

RSA Authentication Agent SDK 8.6 for C

修復建議:

RSA建議所有用戶盡快升級到以下鏈接中的最新版本,同時請確保對API/SDK的實現符合“RSA Authentication Agent API for C開發人員指南”中記錄的編碼準則。

關鍵字:RSA身份驗證

本文摘自:E安全

電子周刊
回到頂部

關于我們聯系我們版權聲明隱私條款廣告服務友情鏈接投稿中心招賢納士

企業網版權所有 ©2010-2024 京ICP備09108050號-6 京公網安備 11010502049343號

^
  • <menuitem id="jw4sk"></menuitem>

    1. <form id="jw4sk"><tbody id="jw4sk"><dfn id="jw4sk"></dfn></tbody></form>
      主站蜘蛛池模板: 屏山县| 桐梓县| 东平县| 黔南| 汉沽区| 崇信县| 灵宝市| 洱源县| 宜春市| 大渡口区| 桓仁| 崇信县| 万全县| 陇南市| 汕头市| 正镶白旗| 和静县| 东阳市| 琼结县| 北安市| 黔西县| 大名县| 新化县| 小金县| 大石桥市| 凤凰县| 周口市| 长岛县| 龙海市| 汝城县| 陆河县| 安乡县| 哈尔滨市| 前郭尔| 茌平县| 阿克| 宁海县| 清丰县| 保山市| 和静县| 游戏|