CH azonosító
CH-5900Angol cím
RSA Data Protection Manager Session Termination WeaknessFelfedezés dátuma
2011.11.03.Súlyosság
AlacsonyÖsszefoglaló
Az RSA Data Protection Manager olyan sérülékenységét jelentették, amelyet a támadók fizikai hozzáféréssel kihasználva megkerülhetnek bizonyos biztonsági szabályokat.
Leírás
A sérülékenységet a kiléptető mechanizmus egy hibája okozza, amely a munkamenetet nem szakítja meg, amelyet kihasználva a hitelesített részhez lehetséges hozzáférni.
A sérülékenység sikeres kihasználásához szükséges a Firefox 4 vagy Firefox 5 használata.
A sérülékenységet a 2.7 Service Pack 1 verzióban jelentették.
Megoldás
Telepítse a javítócsomagokatTámadás típusa
Hijacking (Visszaélés)Hatás
Loss of confidentiality (Bizalmasság elvesztése)Szükséges hozzáférés
Local/Shell (Helyi/shell)Hivatkozások
Gyártói referencia: archives.neohapsis.com
SECUNIA 46732
CVE-2011-2740 - NVD CVE-2011-2740