标题:
Aruba Mobility Controller LDAP用户认证时可绕过安全限制
[打印本页]
作者:
pioneer
时间:
2008-1-10 09:53
标题:
Aruba Mobility Controller LDAP用户认证时可绕过安全限制
来源
secunia.com
操作系统
Aruba 200 Mobility Controller
Aruba 2400 Mobility Controller
Aruba 6000 Modular Mobility Controller
Aruba 800 Mobility Controller
描述
这可恶意绕过特定的安全限制
LDAP认证组件中的错误可访问Aruba Mobility Controller的管理部分或VPN接口
成功执行需要将LDAP认证设置为认证方法(不是缺省设置)
该漏洞在V2.3.6.15, 2.5.2.11, 2.5.4.25, 2.5.5.7, 3.1.1.3和2.4.8.11-FIPS或之前的版本中已经受到影响
解决方案
更新到最新的firmware versions.
http://www.arubanetworks.com/support
欢迎光临 微点交流论坛 (http://bbs.micropoint.com.cn/)
bbs.micropoint.com.cn