Érintett rendszerek
IDrive Online BackupPro Softnet
Érintett verziók
Pro Softnet IDrive Online Backup 2.x
Összefoglaló
Az IDrive Online Backup egy biztonsági hiányosságát jelentették, amelyet rosszindulatú támadók kihasználva spoofing (hamisítás) támadásokat hajthatnak végre.
Leírás
Az IDrive Online Backup egy biztonsági hiányosságát jelentették, amelyet rosszindulatú támadók kihasználva spoofing (hamisítás) támadásokat hajthatnak végre.
A probléma az, hogy a szerverre benyújtott tanúsítvány az SSL munkafázis kezdetén nincs ellenőrizve. Ez kihasználható a szerver hamisítására man-in-the-middle (középreállásos) támadáson keresztül.
Megoldás
Frissítsen a legújabb verzióraTámadás típusa
Authentication Issues (Hitelesítés)Hatás
Loss of confidentiality (Bizalmasság elvesztése)Szükséges hozzáférés
Remote/Network (Távoli/hálózat)Hivatkozások
Egyéb referencia: www.heise-online.co.uk
SECUNIA 30434