精品国产一级在线观看,国产成人综合久久精品亚洲,免费一级欧美大片在线观看

當前位置:安全行業動態 → 正文

RSA身份驗證代理爆兩個高危漏洞(CVSS評分10)

責任編輯:editor004 |來源:企業網D1Net  2017-12-06 11:20:58 本文摘自:E安全

最近,RSA身份驗證代理(RSA Authentication Agent)被爆存在兩個關鍵性的高危漏洞,CVE-2017-14377和 CVE-2017-14378,允許攻擊者繞過身份驗證訪問受保護資源。

第一個漏洞:CVE-2017-14377漏洞細節:

用于Apache Web服務器的RSA身份驗證代理如果設置為TCP模式,將允許攻擊者通過特制的數據包觸發驗證錯誤邏輯,從而繞過身份驗證獲取到被保護資源的訪問權限。RSA身份驗證代理在默認的UDP模式下,不受此漏洞影響。

影響的產品及版本:

RSA Authentication Agent for Web: Apache Web Server version 8.0

RSA Authentication Agent for Web: Apache Web Server version 8.0.1 prior to Build 618

修復建議:

RSA已經發布了官方補?。ㄒ娨韵骆溄樱?,并建議所有用戶盡快升級到安全版本。

https://community.rsa.com/community/products/securid/authentication-agent-web-apache

第二個漏洞:CVE-2017-14378漏洞細節:

用于C版本8.5和8.6的RSA身份驗證代理API / SDK在TCP模式時,由于對error處理不當,導致返回代碼未能被應用恰當處理,從而導致身份驗證被繞過。

影響的產品及版本:

RSA Authentication Agent API 8.5 for C

RSA Authentication Agent SDK 8.6 for C

修復建議:

RSA建議所有用戶盡快升級到以下鏈接中的最新版本,同時請確保對API/SDK的實現符合“RSA Authentication Agent API for C開發人員指南”中記錄的編碼準則。

關鍵字:RSA身份驗證

本文摘自:E安全

x RSA身份驗證代理爆兩個高危漏洞(CVSS評分10) 掃一掃
分享本文到朋友圈
當前位置:安全行業動態 → 正文

RSA身份驗證代理爆兩個高危漏洞(CVSS評分10)

責任編輯:editor004 |來源:企業網D1Net  2017-12-06 11:20:58 本文摘自:E安全

最近,RSA身份驗證代理(RSA Authentication Agent)被爆存在兩個關鍵性的高危漏洞,CVE-2017-14377和 CVE-2017-14378,允許攻擊者繞過身份驗證訪問受保護資源。

第一個漏洞:CVE-2017-14377漏洞細節:

用于Apache Web服務器的RSA身份驗證代理如果設置為TCP模式,將允許攻擊者通過特制的數據包觸發驗證錯誤邏輯,從而繞過身份驗證獲取到被保護資源的訪問權限。RSA身份驗證代理在默認的UDP模式下,不受此漏洞影響。

影響的產品及版本:

RSA Authentication Agent for Web: Apache Web Server version 8.0

RSA Authentication Agent for Web: Apache Web Server version 8.0.1 prior to Build 618

修復建議:

RSA已經發布了官方補?。ㄒ娨韵骆溄樱⒔ㄗh所有用戶盡快升級到安全版本。

https://community.rsa.com/community/products/securid/authentication-agent-web-apache

第二個漏洞:CVE-2017-14378漏洞細節:

用于C版本8.5和8.6的RSA身份驗證代理API / SDK在TCP模式時,由于對error處理不當,導致返回代碼未能被應用恰當處理,從而導致身份驗證被繞過。

影響的產品及版本:

RSA Authentication Agent API 8.5 for C

RSA Authentication Agent SDK 8.6 for C

修復建議:

RSA建議所有用戶盡快升級到以下鏈接中的最新版本,同時請確保對API/SDK的實現符合“RSA Authentication Agent API for C開發人員指南”中記錄的編碼準則。

關鍵字:RSA身份驗證

本文摘自:E安全

電子周刊
回到頂部

關于我們聯系我們版權聲明隱私條款廣告服務友情鏈接投稿中心招賢納士

企業網版權所有 ©2010-2024 京ICP備09108050號-6 京公網安備 11010502049343號

^
  • <menuitem id="jw4sk"></menuitem>

    1. <form id="jw4sk"><tbody id="jw4sk"><dfn id="jw4sk"></dfn></tbody></form>
      主站蜘蛛池模板: 彝良县| 宝清县| 汉中市| 教育| 黄山市| 克拉玛依市| 谢通门县| 平湖市| 卫辉市| 泌阳县| 冕宁县| 都兰县| 泸西县| 阿拉善右旗| 高安市| 鄂伦春自治旗| 剑河县| 沾化县| 深泽县| 清远市| 德令哈市| 建始县| 呼图壁县| 亳州市| 西安市| 南和县| 嘉黎县| 汽车| 馆陶县| 清河县| 吴堡县| 宾川县| 化州市| 漯河市| 遂川县| 墨玉县| 甘孜| 醴陵市| 贞丰县| 肃南| 靖州|