Возможность обхода проверки сертификатов в продуктах Juni...

Все новости из мира ОС Linux, BSD, Unix
Ответить
Аватара пользователя
[Ботя]
Тролль
Тролль
Сообщения: 88639
Зарегистрирован: 07 мар 2019, 15:48
ОС: MSDOS

Возможность обхода проверки сертификатов в продуктах Juni...

Сообщение [Ботя] » 15 июл 2016, 15:30

--------
Размещено: Сегодня, 12:06

В операционной системе JUNOS, используемой в различных сетевых устройствах компании Juniper, выявлена серьёзная уязвимость (CVE-2016-1280), позволяющая обойти проверки по цифровым сертификатам, заверенным удостоверяющими центрами. Суть проблемы в том, что JUNOS воспринимает как корректные любые самоподписанные сертификаты, имя создателя в которых совпадают с корректными сертфикатами, загруженными в JUNOS. Т.е. атакующий может у себя сгенерировать сертификат и использовать его для подключения к корпоративному VPN (IKE/IPsec).

Подробнее...
Ответить

Вернуться в «Новости *nix»