安全研究

安全漏洞
Dell BSAFE组件漏洞(CVE-2022-34381)

发布日期:2024-02-02
更新日期:2024-06-11

受影响系统:
Dell Dell BSAFE SSL-J < 6.5
Dell Dell BSAFE SSL-J 7.0
Dell Dell BSAFE Crypto-J < 6.2.6.1
描述:
CVE(CAN) ID: CVE-2022-34381

Dell BSAFE是美国戴尔(Dell)公司的一款安全软件产品,它支持加密算法、证书链验证和传输层安全性(TLS)加密套件等,以帮助用户实现其应用程序的各种安全目标。
Dell BSAFE SSL-J 7.0和6.5之前版本、Dell BSAFE Crypto-J 6.2.6.1之前版本存在组件漏洞,该漏洞源于应用包含未维护的第三方组件,未经身份验证的远程攻击者可能利用该漏洞破坏系统。

<*链接:https://www.dell.com/support/kbdoc/en-us/000203278/dsa-2022-208-dell-bsafe-ssl-j-6-5-and-7-1-and-del
*>

建议:
厂商补丁:

Dell Technologies
-----------------
厂商已发布了漏洞修复程序,请及时关注更新:
https://www.dell.com/support/kbdoc/en-us/000203278/dsa-2022-208-dell-bsafe-ssl-j-6-5-and-7-1-and-del

浏览次数:175
严重程度:0(网友投票)
本安全漏洞由绿盟科技翻译整理,版权所有,未经许可,不得转载
绿盟科技给您安全的保障