个人计算
新闻日历
图片新闻
中关村随感:除了卖场更有研发机构 秋色堪比硅谷
中关村,被称为中国的硅谷,这里除了熙攘的电子卖场,...
2010/11/04
组图:重150公斤的Google街景三轮车
剥皮寮是这此次「推荐Google街景三轮车拍摄景点」票选...
2010/08/11
梁祝与英特尔嵌入式的不解之缘
话说,某日,祝英台与梁山伯去逛街……
2010/07/12
美女骑警亮剑大连软交会
6月22日上午,在大连世界博览广场举办的第八届中国国际...
2010/06/23
分析评论
甲骨文:惠普为安腾芯片仍有生命力制造“假象”
甲骨文在递交为法院的文件中指出,安腾开发商惠普和英...
2011/11/21
工信部杨学山:信息技术发展的终极目标是为人服务
本该充当“摇大旗”角色的杨部长,这次充当的似乎是“...
2011/11/17

Symantec扫描引擎导致非授权信息遗失




作者:
CNETNews.com.cn
2008-02-04 17:22:02
关键词: 漏洞管理 系统漏洞 漏洞扫描 漏洞补丁 qq漏洞

  受影响系统

  Symantec Scan Engine v5.0.0.24

  不受影响系统:

  Symantec Scan Engine v5.1.0.7

  描述:

  Symantec扫描引擎允许第三方将Symantec的内容扫描技术结合到自己的应用中。

  Symantec扫描引擎实现上存在多个漏洞,远程攻击者可能这些漏洞获取非授权信息。

  1 文件泄露漏洞

  Symantec扫描引擎将多个文件存储在Web根目录中(默认为C:Program FilesSymantecScan Engine)。任何非授权用户可以通过正常的URL访问大多数文件。

  2 已知DSA私钥漏洞

  Symantec扫描引擎的管理客户端使用受到SSL保护的私有协议(默认下运行在TCP 8005端口)与服务端交换敏感配置信息,但SSL保护所部署的方式存在设计错误。所有测试版本的Symantec扫描引擎在SSL服务端中强制使用事先生成的特定DSA私钥,最终用户无法改变这个私钥,但却可以在servers.jar文件中(默认位于“C:Program FilesSymantecScan Engine”)轻易的获得该私钥。

  因此SSL保护就会失效,因为任何用户都可以知道私钥。所有的扫描引擎都使用相同的私钥,这就允许攻击者结合ARP或DNS欺骗执行中间人攻击。

[an error occurred while processing this directive]