安全研究

安全漏洞
NetMove SaAT Netizen和SaAT Netizen installer文件验证错误漏洞(CVE-2016-1203)

发布日期:2023-10-31
更新日期:2024-01-16

受影响系统:
NetMove NetMove SaAT Netizen installer <= 1.2.0.424
NetMove NetMove SaAT Netizen <= 1.2.0.8
描述:
CVE(CAN) ID: CVE-2016-1203

NetMove SaAT Netizen和SaAT Netizen installer都是日本NetMove公司的产品,前者是一套安全软件,后者是一套用于SaAT Netizen的安装软件。
NetMove SaAT Netizen installer 1.2.0.424及之前版本和SaAT Netizen 1.2.0.8及之前版本存在文件验证错误漏洞,未经身份认证的攻击者可利用该漏洞实施中间人攻击,进而下载并执行恶意文件。

<**>

建议:
厂商补丁:

NetMove
-------
目前厂商已经发布了升级补丁以修复这个安全问题,请到厂商的主页下载:

https://web-support.saat.jp/hc/ja/articles/4406222933785

浏览次数:289
严重程度:0(网友投票)
本安全漏洞由绿盟科技翻译整理,版权所有,未经许可,不得转载
绿盟科技给您安全的保障