Összefoglaló
A Fortinet FortiManager magas kockázati besorolású sérülékenysége vált ismertté, melyet kihasználva a támadó hitelesítő adatokat szerezhet meg. A sérülékenységeket kiküszöbölő megoldás már beszerezhető a gyártótól.
Leírás
A biztonsági rés oka, hogy az érintett rendszer nem megfelelően érvényesíti a TLS tanúsítványokat. A távoli támadó a sérülékenységet kihasználva megszerezheti az előre megosztott titkos kulcsot.
Megoldás
Frissítsen a legújabb verzióraTámadás típusa
Information disclosure (Információ/adat szivárgás)Other (Egyéb)
Hatás
Loss of confidentiality (Bizalmasság elvesztése)Szükséges hozzáférés
Remote/Network (Távoli/hálózat)Hivatkozások
Egyéb referencia: www.securitytracker.com
Gyártói referencia: fortiguard.com
CVE-2016-8495 - NVD CVE-2016-8495