精品国产一级在线观看,国产成人综合久久精品亚洲,免费一级欧美大片在线观看

當前位置:安全行業(yè)動態(tài) → 正文

RSA認證SDK中被曝兩個嚴重漏洞

責任編輯:editor005 作者:Alpha_h4ck |來源:企業(yè)網(wǎng)D1Net  2017-12-11 14:15:01 本文摘自:黑客與極客

沒錯,如果你的代碼中實現(xiàn)了RSA的認證SDK,那你的項目很可能已經(jīng)成功“繼承”了這兩個安全漏洞!

近期,研究人員在RSA的實現(xiàn)代碼中發(fā)現(xiàn)了兩個嚴重的身份認證漏洞,看來RSA的開發(fā)人員以及廣大應用管理員們又得有兩個高危漏洞需要去修復啦!

輸入驗證漏洞-CVE-2017-14377

根據(jù)安全研究人員透露的信息,這個安全漏洞(CVE-2017-14377)存在于RSA的軟件之中,而這個軟件專用于為Apache提供基于Web的身份認證功能。由于RSA的ApacheWeb服務器認證代理中存在一個“輸入驗證問題”,因此才導致了這個認證繞過漏洞存在。

如果認證代理使用的是UDP的話,那就沒有問題了。但是如果它使用的是TCP,那么未經(jīng)身份認證的遠程攻擊者就可以向其發(fā)送一個經(jīng)過專門設計的惡意數(shù)據(jù)包,然后觸發(fā)一次驗證錯誤,便能夠訪問到目標服務器中的資源。

目前,RSA已經(jīng)發(fā)布了相關的漏洞補丁,有需要的用戶可以點擊【這里】進行下載。

錯誤處理漏洞-CVE-2017-14378

另一個嚴重的安全漏洞存在于RSA的身份認證代理SDK(C語言版)中,這也就意味著任何部署了這個SDK的系統(tǒng)都將會受到這個漏洞的影響。

研究人員表示,8.5版本和8.7版本的SDK(RSA)中存在一個錯誤處理漏洞(CVE-2017-14378)。這個漏洞將影響TCP異步模式實現(xiàn),如果攻擊者能夠觸發(fā)這個錯誤處理漏洞,他們將能夠繞過目標系統(tǒng)中的身份認證限制。

需要注意的是,這個漏洞并不會影響RSA的Java版本SDK。已修復版本的SDK可點擊【這里】獲取。

關鍵字:RSASDK異步模式

本文摘自:黑客與極客

x RSA認證SDK中被曝兩個嚴重漏洞 掃一掃
分享本文到朋友圈
當前位置:安全行業(yè)動態(tài) → 正文

RSA認證SDK中被曝兩個嚴重漏洞

責任編輯:editor005 作者:Alpha_h4ck |來源:企業(yè)網(wǎng)D1Net  2017-12-11 14:15:01 本文摘自:黑客與極客

沒錯,如果你的代碼中實現(xiàn)了RSA的認證SDK,那你的項目很可能已經(jīng)成功“繼承”了這兩個安全漏洞!

近期,研究人員在RSA的實現(xiàn)代碼中發(fā)現(xiàn)了兩個嚴重的身份認證漏洞,看來RSA的開發(fā)人員以及廣大應用管理員們又得有兩個高危漏洞需要去修復啦!

輸入驗證漏洞-CVE-2017-14377

根據(jù)安全研究人員透露的信息,這個安全漏洞(CVE-2017-14377)存在于RSA的軟件之中,而這個軟件專用于為Apache提供基于Web的身份認證功能。由于RSA的ApacheWeb服務器認證代理中存在一個“輸入驗證問題”,因此才導致了這個認證繞過漏洞存在。

如果認證代理使用的是UDP的話,那就沒有問題了。但是如果它使用的是TCP,那么未經(jīng)身份認證的遠程攻擊者就可以向其發(fā)送一個經(jīng)過專門設計的惡意數(shù)據(jù)包,然后觸發(fā)一次驗證錯誤,便能夠訪問到目標服務器中的資源。

目前,RSA已經(jīng)發(fā)布了相關的漏洞補丁,有需要的用戶可以點擊【這里】進行下載。

錯誤處理漏洞-CVE-2017-14378

另一個嚴重的安全漏洞存在于RSA的身份認證代理SDK(C語言版)中,這也就意味著任何部署了這個SDK的系統(tǒng)都將會受到這個漏洞的影響。

研究人員表示,8.5版本和8.7版本的SDK(RSA)中存在一個錯誤處理漏洞(CVE-2017-14378)。這個漏洞將影響TCP異步模式實現(xiàn),如果攻擊者能夠觸發(fā)這個錯誤處理漏洞,他們將能夠繞過目標系統(tǒng)中的身份認證限制。

需要注意的是,這個漏洞并不會影響RSA的Java版本SDK。已修復版本的SDK可點擊【這里】獲取。

關鍵字:RSASDK異步模式

本文摘自:黑客與極客

電子周刊
回到頂部

關于我們聯(lián)系我們版權聲明隱私條款廣告服務友情鏈接投稿中心招賢納士

企業(yè)網(wǎng)版權所有 ©2010-2024 京ICP備09108050號-6 京公網(wǎng)安備 11010502049343號

^
  • <menuitem id="jw4sk"></menuitem>

    1. <form id="jw4sk"><tbody id="jw4sk"><dfn id="jw4sk"></dfn></tbody></form>
      主站蜘蛛池模板: 洪洞县| 叶城县| 泾源县| 德昌县| 东兰县| 临澧县| 彭山县| 灵宝市| 原平市| 惠州市| 迁安市| 龙南县| 房产| 长宁区| 石嘴山市| 苏尼特左旗| 昭平县| 沙田区| 崇文区| 莫力| 天水市| 龙胜| 聂荣县| 封丘县| 齐齐哈尔市| 睢宁县| 浏阳市| 金坛市| 永济市| 梁平县| 金山区| 丘北县| 丰县| 通山县| 沙河市| 西乌珠穆沁旗| 易门县| 尼勒克县| 七台河市| 旌德县| 泗阳县|