安全研究

安全漏洞
EMC RSA Data Protection Manager Appliance 身份验证错误限制漏洞

发布日期:2012-11-19
更新日期:2012-11-20

受影响系统:
RSA Security Data Protection Manager 2.x
描述:
CVE ID: CVE-2012-4613

RSA Data Protection Manager是数据加密、标记化、企业级密钥管理软件。

EMC RSA Data Protection Manager Appliance 2.7.x、3.x没有正确限制用户账户身份验证请求的次数,可允许本地攻击者通过暴力攻击绕过目标访问限制。

<*来源:vendor
  
  链接:http://secunia.com/advisories/51289/
        http://archives.neohapsis.com/archives/bugtraq/2012-11/att-0050/ESA-2012-055.txt
*>

建议:
厂商补丁:

RSA Security
------------
若需要软件更新,请您联系本地技术支持(联系电话请参见:http://www.rsa.com/node.aspx?id=1356),或在线请求软件更新。

浏览次数:3755
严重程度:0(网友投票)
本安全漏洞由绿盟科技翻译整理,版权所有,未经许可,不得转载
绿盟科技给您安全的保障