漏洞信息详情
Prosody mod_dialback模块安全漏洞
漏洞简介
Prosody是一套使用Lua语言编写的Jabber/XMPP通信服务器软件。mod_dialback是其中的一个用于本地服务器之间通信的身份验证模块。
Prosody 0.9.9之前版本的mod_dialback模块中存在安全漏洞,该漏洞源于程序没有正确为server-to-server dialback身份验证的secret令牌生成随机数。攻击者可通过实施暴力破解攻击利用该漏洞欺骗服务器。
漏洞公告
目前厂商已经发布了升级补丁以修复此安全问题,补丁获取链接:
https://prosody.im/security/advisory_20160108-2/
参考网址
来源:blog.prosody.im
链接:http://blog.prosody.im/prosody-0-9-9-security-release/
来源:prosody.im
链接:https://prosody.im/security/advisory_20160108-2/
来源:DEBIAN
链接:http://www.debian.org/security/2016/dsa-3439
来源:prosody.im
链接:https://prosody.im/issues/issue/571
来源:MLIST
链接:http://www.openwall.com/lists/oss-security/2016/01/08/5
受影响实体
- Debian Debian_linux:7.0<!--2000-1-1-->
- Debian Debian_linux:8.0<!--2000-1-1-->
补丁
- Prosody mod_dialback模块安全漏洞的修复措施<!--2016-1-13-->
还没有评论,来说两句吧...