Board logo

标题: Aruba Mobility Controller LDAP用户认证时可绕过安全限制 [打印本页]

作者: pioneer     时间: 2008-1-10 09:53    标题: Aruba Mobility Controller LDAP用户认证时可绕过安全限制

来源

secunia.com

操作系统

Aruba 200 Mobility Controller
Aruba 2400 Mobility Controller
Aruba 6000 Modular Mobility Controller
Aruba 800 Mobility Controller

描述

这可恶意绕过特定的安全限制
LDAP认证组件中的错误可访问Aruba Mobility Controller的管理部分或VPN接口

成功执行需要将LDAP认证设置为认证方法(不是缺省设置)

该漏洞在V2.3.6.15, 2.5.2.11, 2.5.4.25, 2.5.5.7, 3.1.1.3和2.4.8.11-FIPS或之前的版本中已经受到影响

解决方案

更新到最新的firmware versions.
http://www.arubanetworks.com/support




欢迎光临 微点交流论坛 (http://bbs.micropoint.com.cn/) bbs.micropoint.com.cn