Összefoglaló
Az RSA BSAFE több sérülékenységét jelentették, amiket kihasználva a támadók bizalmas információkat szerezhetnek, eltéríthetik a felhasználók munkamenetét, és feltörhetik a programkönyvtárt használó alkalmazást.
Leírás
A sérülékenységeket az SSL/TLS protokollok hibái okozzák, amelyekről az alábbi hivatkozásokon található bővebb információ:
CERT-Hungary CH-6386
CERT-Hungary CH-6746
A sérülékenységeket az RSA BSAFE SSL-C 2.8.6 előtti verziókban jelentették.
Megoldás
Frissítsen a legújabb verzióraTámadás típusa
Input manipulation (Bemenet módosítás)Other (Egyéb)
Hatás
Loss of availability (Elérhetőség elvesztése)Loss of confidentiality (Bizalmasság elvesztése)
Loss of integrity (Sértetlenség elvesztése)
Szükséges hozzáférés
Remote/Network (Távoli/hálózat)Hivatkozások
SECUNIA 50601
CERT-Hungary CH-6386
CERT-Hungary CH-6746
CVE-2011-3389 - NVD CVE-2011-3389
CVE-2012-2110 - NVD CVE-2012-2110
CVE-2012-2131 - NVD CVE-2012-2131
Egyéb referencia: archives.neohapsis.com