安全研究
安全漏洞
Avaya one-X Communicator弱加密安全漏洞(CVE-2019-7006)
发布日期:2019-07-16
更新日期:2019-07-16
受影响系统:AVAYA one-X Communicator 6.2 SP12
AVAYA one-X Communicator 6.2
不受影响系统:AVAYA one-X Communicator 6.2 SP13
描述:
BUGTRAQ ID:
107175
CVE(CAN) ID:
CVE-2019-7006
Avaya one-X Communicator是美国Avaya公司的一套统一通信客户端软件。该软件能够接入多种通信工具,管理企业通信任务。
Avaya one-X Communicator 6.2 SP13(含)之前的所有6.2.x版本中存在弱加密安全漏洞,该漏洞源于在客户端身份验证组件中使用弱加密算法。本地攻击者可利用该漏洞解密敏感信息。
<*来源:Avaya
链接:
https://downloads.avaya.com/css/P8/documents/101055661
*>
建议:
厂商补丁:
AVAYA
-----
AVAYA已经为此发布了一个安全公告(CVE-2019-7006)以及相应补丁:
CVE-2019-7006:one-X Communicator Weak Encryption Vulnerability (CVE-2019-7006)
链接:
https://downloads.avaya.com/css/P8/documents/101055661
补丁下载:
浏览次数:2365
严重程度:0(网友投票)
本安全漏洞由绿盟科技翻译整理,版权所有,未经许可,不得转载 绿盟科技给您安全的保障 |