CH azonosító
CH-6176Angol cím
Oracle iPlanet Web Server SSL/TLS Initialization Vector Selection WeaknessFelfedezés dátuma
2011.12.29.Súlyosság
AlacsonyÖsszefoglaló
Az Oracle iPlanet Web Server sérülékenységét jelentették, amelyet kihasználva a támadók bizalmas információkat fedhetnek fel és eltéríthetik a felhasználó munkamenetét.
Leírás
A sérülékenységet az SSL 3.0 és a TLS 1.0 protokollok megvalósításának tervezési hibája okozza, amelyről az alábbi hivatkozáson talál bővebb információkat.
A sebezhetőséget a 7.0. verzióban jelentették.
Megoldás
Telepítse a javítócsomagokatTámadás típusa
Hijacking (Visszaélés)Hatás
Loss of confidentiality (Bizalmasság elvesztése)Loss of integrity (Sértetlenség elvesztése)
Szükséges hozzáférés
Remote/Network (Távoli/hálózat)Hivatkozások
Gyártói referencia: blogs.oracle.com
CERT-Hungary CH-5635
SECUNIA 47358
CVE-2011-3389 - NVD CVE-2011-3389