安全研究

安全漏洞
Avaya one-X Communicator弱加密安全漏洞(CVE-2019-7006)

发布日期:2019-07-16
更新日期:2019-07-16

受影响系统:
AVAYA one-X Communicator 6.2 SP12
AVAYA one-X Communicator 6.2
不受影响系统:
AVAYA one-X Communicator 6.2 SP13
描述:
BUGTRAQ  ID: 107175
CVE(CAN) ID: CVE-2019-7006

Avaya one-X Communicator是美国Avaya公司的一套统一通信客户端软件。该软件能够接入多种通信工具,管理企业通信任务。
Avaya one-X Communicator 6.2 SP13(含)之前的所有6.2.x版本中存在弱加密安全漏洞,该漏洞源于在客户端身份验证组件中使用弱加密算法。本地攻击者可利用该漏洞解密敏感信息。

<*来源:Avaya
  
  链接:https://downloads.avaya.com/css/P8/documents/101055661
*>

建议:
厂商补丁:

AVAYA
-----
AVAYA已经为此发布了一个安全公告(CVE-2019-7006)以及相应补丁:
CVE-2019-7006:one-X Communicator Weak Encryption Vulnerability (CVE-2019-7006)
链接:https://downloads.avaya.com/css/P8/documents/101055661

补丁下载:

浏览次数:2365
严重程度:0(网友投票)
本安全漏洞由绿盟科技翻译整理,版权所有,未经许可,不得转载
绿盟科技给您安全的保障