首页 -> 安全研究

安全研究

安全漏洞
Condor绕过主机身份验证漏洞

发布日期:2012-08-25
更新日期:2012-08-25

受影响系统:
Condor Project Condor 7.x
描述:
BUGTRAQ  ID: 55032
CVE ID: CVE-2012-3416

Condor Project是开发、实现、部署、评估支持计算机高吞吐技术(HTC)机制和策略的项目。

Condor 7.8.2之前版本可允许远程攻击者通过带有欺骗性反向DNS主机名的系统连接,绕过主机身份验证、执行类似ALLOW_ADMINISTRATOR或ALLOW_WRITE的操作。

<*来源:Ken Hahan
  
  链接:http://www.securitytracker.com/id?1027395
        http://research.cs.wisc.edu/condor/security/vulnerabilities/CONDOR-2012-0002.html
*>

建议:
厂商补丁:

Condor Project
--------------
Condor Project已经为此发布了一个安全公告(CONDOR-2012-0002)以及相应补丁:

CONDOR-2012-0002:CONDOR-2012-0002

链接:http://research.cs.wisc.edu/condor/security/vulnerabilities/CONDOR-2012-0002.html

浏览次数:2106
严重程度:0(网友投票)
本安全漏洞由绿盟科技翻译整理,版权所有,未经许可,不得转载
绿盟科技给您安全的保障