CH azonosító
CH-7815Angol cím
Palo Alto Networks GlobalProtect Certificate Verification Security IssueFelfedezés dátuma
2012.10.22.Súlyosság
AlacsonyÉrintett rendszerek
GlobalProtectPalo Alto Networks
Érintett verziók
Palo Alto Networks GlobalProtect 1.x
Összefoglaló
A Palo Alto Networks GlobalProtect sérülékenysége vált ismertté, amelyet kihasználva a támadók hamisításos (spoofing) támadásokat hajthatnak végre.
Leírás
A sérülékenységet az SSL tanúsítványok ellenőrzése közben jelentkező hiba okozza, amely kihasználható egy VPN kapcsolat hamisítására, például egy Man-in-the-Middle (MitM) támadással.
A sérülékenység az 1.1.7 előtti verziókat érinti.
Megoldás
Frissítsen a legújabb verzióraTámadás típusa
Security bypass (Biztonsági szabályok megkerülése)Hatás
Loss of confidentiality (Bizalmasság elvesztése)Szükséges hozzáférés
Remote/Network (Távoli/hálózat)Hivatkozások
SECUNIA 51036
Egyéb referencia: archives.neohapsis.com