当前位置:主页>资 讯>安全动态>

RSA Authentication SDK 存在两处关键漏洞

HackerNews.cc 12 月 4 日消息,安全研究人员近期发现 RSA Authentication SDK (软件工具开发包)中存在两处关键漏洞 CVE-2017-14377、CVE-2017-14378,能够允许攻击者绕过身份验证机制后远程执行未授权操作。

第一处漏洞 CVE-2017-14377(CVSS v3 基础评分:10):允许攻击者通过发送一份精心设计的数据包触发漏洞后绕过用户身份验证,并可在未经授权下远程访问目标系统重要资源。不过,仅当 Apache Web Server 的 RSA 身份验证代理程序配置为 TCP 协议与 RSA Authentication Manager 服务器进行通信时才会存在此漏洞现象。使用默认配置的 UDP 协议并不易遭受黑客攻击。

受影响版本:

Ο RSA Authentication Agent for Web: Apache Web Server version 8.0
    ΟRSA Authentication Agent for Web: Apache Web Server version 8.0.1 prior to Build 618

第二处漏洞 CVE-2017-14378(CVSS v3 基础评分:10):允许攻击者通过该漏洞绕过身份验证。据悉,该漏洞主要存在于 RSA Auth Agent SDK C 版本,这意味着使用 SDK 开发的其他系统都普遍受到该漏洞影响。但是,该漏洞并不会影响 SDK  Java 版本。

受影响版本:

Ο EMC RSA Authentication Agent SDK for C 8.6
    Ο EMC RSA Authentication Agent API for C 8.5
    解决方法:

RSA 建议所有受影响客户尽早升级至安全版本

更多阅读:

RSA Authentication SDK 漏洞详细报告:

Ο http://seclists.org/fulldisclosure/2017/Nov/46
    Ο http://seclists.org/fulldisclosure/2017/Nov/48
    RSA Authentication SDK 漏洞补丁网址:

Ο https://community.rsa.com/docs/DOC-40601#agents
    Ο https://community.rsa.com/community/products/securid/authentication-agent-web-apache

(责任编辑:冬天的宇)

分享到:

更多
发表评论
请自觉遵守互联网相关的政策法规,严禁发布色情、暴力、反动的言论。
评价:
表情:
  • 微笑/wx
  • 撇嘴/pz
  • 抓狂/zk
  • 流汗/lh
  • 大兵/db
  • 奋斗/fd
  • 疑问/yw
  • 晕/y
  • 偷笑/wx
  • 可爱/ka
  • 傲慢/am
  • 惊恐/jk
用户名: 验证码:点击我更换图片
资料下载专区
图文资讯

流行虚拟键盘应用 AI.type 泄漏 3100 万用

 流行虚拟键盘应用 AI.type 泄漏 3100 万用户信息

流行虚拟键盘应用 AI.type 因储存信息的服务器未加密保护而泄漏了 3100 万用户信息。...[详细]

RSA Authentication SDK 存在两处关键漏洞

RSA Authentication SDK 存在两处关键漏洞

HackerNews.cc 12 月 4 日消息,安全研究人员近期发现 RSA Authentication SDK (软件...[详细]

使用“头像生成器”轻松骗过人脸识别

使用“头像生成器”轻松骗过人脸识别

普朗克信息学研究所的研究人员,将大型社交媒体平台人脸识别系统玩弄于股掌之间——移...[详细]

2017年软件漏洞数量将破纪录

2017年软件漏洞数量将破纪录

越来越多的软件程序和不断增加的报告,让漏洞报告比2016年增加了1/3强。两家追踪漏洞...[详细]

PayPal 旗下的 TIO Networks 运营系统存在

PayPal 旗下的 TIO Networks 运营系统存在安全漏洞,逾 160 万客户敏感信息在线泄露

据外媒报道,全球贸易支付公司 PayPal 于 12 月 1 日证实,公司旗下的 TIO Networks ...[详细]

返回首页 返回顶部