安全研究
安全漏洞
Cisco IronPort Web Security Appliance多个安全漏洞
发布日期:2012-04-10
更新日期:2012-04-11
受影响系统:Cisco IronPort Web Security Appliance 7.x
描述:
BUGTRAQ ID:
52981
CVE ID:
CVE-2012-0334,
CVE-2012-1316,
CVE-2012-1326
Cisco IronPort Web Security Appliance是提升企业网络安全和网络威胁防护解决方案。
Cisco IronPort Web Security Appliance在实现上多个安全漏洞,可被恶意用户利用执行欺骗攻击。
1)应用没有通过CRL或OCSP响应器验证SSL证书的撤销状态,可通过已经撤销的证书执行欺骗和拦截攻击;
2)验证证书链的"basicConstraints"证书参数时存在错误,通过中间人攻击可导致欺骗任意域的证书并泄露加密信息;
3)在验证证书的指纹时存在错误,通过中间人攻击可导致欺骗任意域的证书并泄露加密信息;
<*来源:Jeff Jarmoc
链接:
http://secunia.com/advisories/48752/
*>
建议:
厂商补丁:
Cisco
-----
目前厂商还没有提供补丁或者升级程序,我们建议使用此软件的用户随时关注厂商的主页以获取最新版本:
http://www.cisco.com/warp/public/707/advisory.html浏览次数:1875
严重程度:0(网友投票)
本安全漏洞由绿盟科技翻译整理,版权所有,未经许可,不得转载 绿盟科技给您安全的保障 |