安全研究

安全漏洞
Tenable Identity Exposure Secure Relay DLL劫持漏洞(CVE-2024-1683)

发布日期:2024-02-22
更新日期:2024-03-28

受影响系统:
Tenable Identity Exposure Secure Relay < 3.59.4
描述:
CVE(CAN) ID: CVE-2024-1683

Tenable Identity Exposure Secure Relay是美国Tenable公司的一种使用传输层安全性 (TLS) 将Active Directory数据从网络传输到Tenable Identity Exposure的模式。
Tenable Identity Exposure Secure Relay 3.59.4之前版本存在DLL劫持漏洞,攻击者可利用该漏洞通过修改TIE安全中继主机上的应用程序文件从而覆盖配置和运行新的安全中继服务。

<**>

建议:
厂商补丁:

Tenable
-------
厂商尚未提供漏洞修复方案,请关注厂商主页更新:
http://www.tenable.com/products/securitycenter

浏览次数:253
严重程度:0(网友投票)
本安全漏洞由绿盟科技翻译整理,版权所有,未经许可,不得转载
绿盟科技给您安全的保障