Keamanan Dalam Negeri: Symantec Web Gateway Rentan Data Intelligence PlatoBlockchain. Pencarian Vertikal. Ai.

Homeland Security: Symantec Web Gateway Rentan

Waktu Membaca: 1 menit

Menurut Tim Tanggap Darurat Komputer Homeland Security (US-CERT), Symantec Web Gateway berisi injeksi SQL dan kerentanan skrip lintas situs.

Symantec Web Gateway 5.1.1.24, dan kemungkinan versi sebelumnya, berisi kerentanan skrip lintas situs di filter_date_period, parameter variabel dan operator dari /spywall/entSummary.php, /spywall/custom_report.php, /spywall/host_spy_report.php dan /spywall/repairedclients.php.

Ini berarti bahwa penyerang jarak jauh yang tidak diautentikasi mungkin dapat memasukkan skrip atau perintah SQL sewenang-wenang. Pengguna Symantec Web Gateway harus meningkatkan ke 5.2.1 atau yang lebih baru

Keamanan dalam negeri merekomendasikan agar Anda hanya mengizinkan koneksi dari host dan jaringan tepercaya untuk mencegah penyerang mengakses antarmuka web menggunakan kredensial curian dari lokasi jaringan yang diblokir ..

Membatasi akses tidak akan mencegah XSS atau Serangan SQLi karena serangan tersebut datang sebagai permintaan dari host pengguna yang sah.

Symantec Web Gateway adalah perangkat lunak pemfilteran web yang dimaksudkan untuk melindungi organisasi dari malware.

ITSM Berbasis Cloud

MULAI PERCOBAAN GRATIS DAPATKAN SCORECARD KEAMANAN INSTAN ANDA GRATIS

Stempel Waktu:

Lebih dari Comodo Keamanan Cyber