Összefoglaló
Az IBM Notes, Domino és Expeditor egy RC4 sebezhetőséget tartalmaz. Ennek kihasználásával jogosulatlan rendszerhozzáférésre és adatmanipulációkra adódhat mód.
Leírás
A sebezhetőség az RC4-alapú SSL/TLS adatforgalom kezelésében található, amely akár adatlopást is elősegíthet. A biztonsági hiba a „Bar Mitzvah” néven ismertté vált támadásokat segítheti elő.
Megoldás
A titkosítási beállítások módosítása (RC4 használatának lehetőségek szerinti kerülése).
Notes.ini szerkesztése – RC4 tiltása az SSL/TLS adatforgalom esetén.
Támadás típusa
Information disclosure (Információ/adat szivárgás)System access (Rendszer hozzáférés)
Hatás
Loss of availability (Elérhetőség elvesztése)Loss of confidentiality (Bizalmasság elvesztése)
Szükséges hozzáférés
Remote/Network (Távoli/hálózat)Hivatkozások
Egyéb referencia: isbk.hu
Egyéb referencia: www-01.ibm.com
CVE-2015-2808 - NVD CVE-2015-2808