漏洞信息详情
Innominate Security Technologies mGuard弱熵密钥生成漏洞
- CNNVD编号:CNNVD-201206-265
- 危害等级: 高危
- CVE编号: CVE-2012-3006
- 漏洞类型: 加密问题
- 发布时间: 2012-06-26
- 威胁类型: 远程
- 更新时间: 2019-08-30
- 厂 商: innominate
- 漏洞来源: Nadia Heninger, Er...
漏洞简介
Innominate mGuard Smart HW-101130之前的HW版本和BD-101030之前的BD版本,mGuard industrial RS版本,mGuard delta HW-103060之前的HW版本和BD-211010之前的BD版本,mGuard PCI版本,mGuard blade版本和EAGLE mGuard应用程序中的软件7.5.0之前版本中存在漏洞,该漏洞源于使用了弱熵。中间人攻击者可利用该漏洞通过预测的密钥值欺骗(1)HTTPS或(2)SSH服务器。
漏洞公告
目前厂商已经发布了升级补丁以修复此安全问题,补丁获取链接:
http://www.innominate.com/data/downloads/software/innominate_security_advisory_20120614_001.pdf
参考网址
来源:MISC
链接:http://www.us-cert.gov/control_systems/pdf/ICSA-12-167-01.pdf
来源:CONFIRM
链接:http://www.innominate.com/data/downloads/software/innominate_security_advisory_20120614_001.pdf
来源:MISC
链接:https://freedom-to-tinker.com/blog/nadiah/new-research-theres-no-need-panic-over-factorable-keys-just-mind-your-ps-and-qs
受影响实体
- Innominate Eagle_mguard:Bd-301010
- Innominate Eagle_mguard:Hw-201000
- Innominate Mguard_blade:Hw-104050
- Innominate Mguard_blade:Hw-104020
- Innominate Mguard_pci:Bd-111020
补丁
- Innominate Security Technologies mGuard弱熵密钥生成漏洞的修复措施
评论