Összefoglaló
Az EMC Avamar Client olyan sérülékenységét jelentették, amelyet kihasználva a támadók hamisításos (spoofing) támadásokat hajthatnak végre.
Leírás
A sérülékenységet az SSL szerver tanúsítványban található “Common Name” és “Subject Alternative Name” mezők értékének nem megfelelő módon történő ellenőrzése okozza. Ez kihasználható például Man-in-the-Middle (MitM) támadások végrehajtására.
A sérülékenységet a 6.x és korábbi verziókban jelentették.
Megoldás
Telepítse a javítócsomagokatTámadás típusa
Input manipulation (Bemenet módosítás)Hatás
Loss of confidentiality (Bizalmasság elvesztése)Szükséges hozzáférés
Remote/Network (Távoli/hálózat)Hivatkozások
SECUNIA 53259
CVE-2013-0945 - NVD CVE-2013-0945
Egyéb referencia: archives.neohapsis.com