Legatus

В продуктах компании RSA обнаружены две опасные уязвимости

Декабрь 05
07:01 2017

В продуктах американской ИБ-компании RSA обнаружены две опасные уязвимости. Первая из них (CVE-2017-14377) затрагивает продукт RSA Authentication Agent for Web for Apache Web Server. Уязвимость связана с ошибкой проверки подлинности входных данных и позволяет обойти механизм аутентификации. Проблема возникает только в случае, если агент аутентификации использует TCP, а не UDP. Для эксплуатации уязвимости удаленный неавторизованный атакующий должен отправить особым образом сконфигурированный пакет, вызывающий ошибку проверки подлинности.
Вторая уязвимость (CVE-2017-14378) была обнаружена в версиях 8.5 и 8.7 продукта RSA Authentication Agent SDK for C. Проблема затрагивает реализацию асинхронного режима передачи данных по TCP и связана с некорректной обработкой приложением кодов, возвращенных API/SDK. С помощью уязвимости злоумышленник может обойти ограничения аутентификации на системе. Проблема не затрагивает Java-версию SDK.
Обе уязвимости уже исправлены.

Источник: securitylab.ru

Share

Статьи по теме







0 Комментариев

Хотите быть первым?

Еще никто не комментировал данный материал.

Написать комментарий

Комментировать

Залишаючи свій коментар, пам'ятайте, що зміст та тональність вашого повідомлення можуть зачіпати почуття реальних людей, що безпосередньо чи опосередковано пов'язані із цією новиною. Виявляйте повагу та толерантність до своїх співрозмовників. Користувачі, які систематично порушують це правило, будуть заблоковані.

Website Protected by Spam Master


Останні новини

Манчестер Юнайтед и Челси в гонке за 17-летнего звездного полузащитника Ривер Плейт

Читать всю статью

Ми у соцмережах




Наші партнёри

UA.TODAY - Украина Сегодня UA.TODAY
enfrdeitplptruestruk