CH azonosító
CH-3806Angol cím
Blue Coat ProxySG JavaScript Detection BypassFelfedezés dátuma
2010.10.18.Súlyosság
AlacsonyÉrintett rendszerek
Blue CoatSecurity Gateway OS (SGOS)
Érintett verziók
Blue Coat Security Gateway OS (SGOS) 4.x
Blue Coat Security Gateway OS (SGOS) 5.x
Blue Coat Security Gateway OS (SGOS) 6.x
Összefoglaló
A Blue Coat ProxySG olyan biztonsági hibáját jelentették, melyet a támadók kihasználhatnak egyes biztonsági korlátozások megkerülésére.
Leírás
A problémát az okozza, hogy az Active Content Transformation or Removal eszköz nem érzékeli a JavaScriptet abban az esetben, ha az hex és UTF-8 kódolású. Ez kihasználható a biztonsági szabályzatban beállított aktív tartalmak felderítésére és eltávolítására vonatkozó korlátozások megkerülésére.
Megoldás
Telepítse a javítócsomagokatTámadás típusa
Other (Egyéb)Hatás
Loss of integrity (Sértetlenség elvesztése)Szükséges hozzáférés
Remote/Network (Távoli/hálózat)Hivatkozások
Gyártói referencia: kb.bluecoat.com
SECUNIA 41887