CH azonosító
CH-6112Angol cím
Novell Access Manager SSL/TLS Initialization Vector Selection WeaknessFelfedezés dátuma
2011.12.15.Súlyosság
AlacsonyÖsszefoglaló
A Novell Access Manager egy sérülékenységét jelentették, amit kihasználva a támadók bizalmas információkat szerezhetnek meg, valamint eltéríthetik a felhasználó munkamenetét.
Leírás
A sérülékenységet az SSL 3.0 és a TLS 1.0 protokollok megvalósításának tervezési hibája okozza, amelyről az alábbi hivatkozáson talál bővebb információkat
CERT-Hungary CH-5635
A sérülékenységet a 3.1 verzióban jelentették.
Megoldás
Engedélyezze az RC4 titkosítást, vagy győzödjön meg arról, hogy a felhasználók naprakész böngészőt használnak! Olvassa el a gyártó tájékoztatóját bővebb információkért!
Támadás típusa
Hijacking (Visszaélés)Hatás
Loss of confidentiality (Bizalmasság elvesztése)Loss of integrity (Sértetlenség elvesztése)
Szükséges hozzáférés
Remote/Network (Távoli/hálózat)Hivatkozások
Gyártói referencia: www.novell.com
CERT-Hungary CH-5635
SECUNIA 47268
CVE-2011-3389 - NVD CVE-2011-3389