Bezpieczeństwo krajowe: Symantec Web Gateway Podatny na ataki PlatoBlockchain Data Intelligence. Wyszukiwanie pionowe. AI.

Bezpieczeństwo krajowe: luka w bramce internetowej Symantec

Czas czytania: 1 chwila

Według zespołu reagowania kryzysowego Homeland Security (US-CERT), Symantec Web Gateway zawiera luki w zabezpieczeniach typu SQL injection i cross-site scripting.

Symantec Web Gateway 5.1.1.24 i prawdopodobnie wcześniejsze wersje zawierają lukę w zabezpieczeniach cross-site scripting w parametrach filter_date_period, zmiennych i operatorach plików /spywall/entSummary.php, /spywall/custom_report.php, /spywall/host_spy_report.php oraz /spywall/repairedclients.php.

Oznacza to, że zdalny nieuwierzytelniony napastnik może wstrzyknąć dowolny skrypt lub polecenia SQL. Użytkownicy Symantec Web Gateway powinni dokonać aktualizacji do wersji 5.2.1 lub nowszej

Homeland Security zaleca zezwalanie na połączenia tylko z zaufanych hostów i sieci, aby uniemożliwić atakującemu dostęp do interfejsu internetowego przy użyciu skradzionych danych uwierzytelniających z zablokowanej lokalizacji sieciowej.

Ograniczenie dostępu nie zapobiegnie XSS lub Ataki SQLi ponieważ atak przychodzi jako żądanie od hosta legalnego użytkownika.

Symantec Web Gateway to oprogramowanie do filtrowania sieci, które ma chronić organizację przed złośliwym oprogramowaniem.

ITSM oparty na chmurze

ROZPOCZNIJ DARMOWY OKRES PRÓBNY ODBIERZ SWOJĄ NATYCHMIASTOWĄ KARTĘ BEZPIECZEŃSTWA ZA DARMO

Znak czasu:

Więcej z Cyberbezpieczeństwo Comodo