安全研究
安全漏洞
Thales SafeNet Agent身份认证错误漏洞(CVE-2026-0872)
发布日期:2026-02-13
更新日期:2026-05-21
受影响系统:Thales SafeNet Agent 4.1.2
Thales SafeNet Agent 4.1.1
Thales SafeNet Agent 4.0.0
描述:
CVE(CAN) ID:
CVE-2026-0872
Thales SafeNet Agent是Thales公司的一个身份认证代理软件。
Thales SafeNet Agent4.0.0版本、4.1.1版本和4.1.2版本存在身份认证错误漏洞,该漏洞源于通信校验环节存在证书验证不规范缺陷,未完整、严格校验通信证书与程序数字签名的合法性,攻击者可利用该漏洞依托中间人攻击场景伪造合法签名与通信证书,欺骗客户端信任恶意数据包及更新程序。
<**>
建议:
厂商补丁:
Thales
------
目前厂商已经发布了升级补丁以修复这个安全问题,请到厂商的主页下载:
https://thalesdocs.com/sta/agents/wla-windows_logon/wla-preinstallation_passwordless/index.html浏览次数:120
严重程度:0(网友投票)
本安全漏洞由绿盟科技翻译整理,版权所有,未经许可,不得转载 绿盟科技给您安全的保障 |