CH azonosító
CH-5402Angol cím
RSA Adaptive Authentication On-Premise Replay VulnerabilityFelfedezés dátuma
2011.08.17.Súlyosság
AlacsonyÖsszefoglaló
Az RSA Adaptive Authentication olyan sérülékenysége vált ismertté, amelyet a támadók kihasználhatnak bizonyos biztonsági korlátozások megkerülésére.
Leírás
A sérülékenységet a hitelesítés hibája okozza, amelynek hatására bizonyos munkamenet információ újra felhasználásra kerül. Ezt visszajátszás (replay) támadásokkal kihasználva hozzá lehet férni a munkamenethez.
Az RSA Adaptive Authentication 6.0.2.1 SP1 Patch 2 – Patch 3, SP2, SP2 Patch 1 és SP3 verziói érintettek lehetnek.
Megoldás
Telepítse a javítócsomagokatTámadás típusa
Hijacking (Visszaélés)Hatás
Loss of confidentiality (Bizalmasság elvesztése)Loss of integrity (Sértetlenség elvesztése)
Szükséges hozzáférés
Local/Shell (Helyi/shell)Hivatkozások
Egyéb referencia: archives.neohapsis.com
SECUNIA 45683
CVE-2011-2733 - NVD CVE-2011-2733