漏洞信息详情
Verbatim Corporate Secure and Corporate Secure FIPS Edition USB flash驱动密码验证漏洞
- CNNVD编号:CNNVD-201001-048
- 危害等级: 中危
- CVE编号: CVE-2010-0227
- 漏洞类型: 信任管理
- 发布时间: 2010-01-07
- 威胁类型: 本地
- 更新时间: 2010-01-08
- 厂 商: verbatim
- 漏洞来源:
漏洞简介
Verbatim Corporate Secure and Corporate Secure FIPS Edition USB flash驱动会利用在主机计算机上而不是在驱动硬件上运行的程序来验证密码, 这使得攻击者可以借助修改过的程序,访问明文驱动内容。
漏洞公告
参考网址
来源: MISC 链接:https://www.ironkey.com/usb-flash-drive-flaw-exposed 来源: MISC 链接:http://www.verbatim.com/security/security-update.cfm 来源: MISC 链接:http://www.h-online.com/security/news/item/NIST-certified-USB-Flash-drives-with-hardware-encryption-cracked-895308.HTML 来源: SECTRACK 名称: 1023409 链接:http://securitytracker.com/id?1023409 来源: MISC 链接:http://it.slashdot.org/story/10/01/05/1734242/ 来源: MISC 链接:http://blogs.zdnet.com/hardware/?p=6655
受影响实体
- Verbatim Corporate_secure:~~Fips~~~
- Verbatim Corporate_secure
补丁
暂无
特别声明
本站(ZONE.CI)所有文章仅供技术研究,若将其信息做其他用途,由用户承担全部法律及连带责任,本站不承担任何法律及连带责任,请遵守中华人民共和国安全法.
评论