Összefoglaló
A Kerio elismerte két sebezhetősgét a Kerio Automatikának.
Leírás
A Kerio elismerte két sebezhetősgét a Kerio Automatikának, amelyeket kihasználva rosszindulatú támadók érzékeny információkhoz juthatnak hozzá.
A sérülékenységeket a csomagban lévő OpenSSL sebezhető verziója okozza.
A sérülékenységek a 8.2.2 Patch2 előtti verziókban vannak jelen.
Megoldás
Telepítse a javítócsomagokatMegoldás
Frissítsen a 8.2.2 Patch2-re.
Támadás típusa
Information disclosure (Információ/adat szivárgás)Hatás
Loss of confidentiality (Bizalmasság elvesztése)Loss of integrity (Sértetlenség elvesztése)
Szükséges hozzáférés
Remote/Network (Távoli/hálózat)Hivatkozások
SECUNIA 57858
SECUNIA 57347
CVE-2014-0160 - NVD CVE-2014-0160