漏洞信息详情
Blue Coat Systems ProxySG SGOS 安全漏洞
漏洞简介
Blue Coat Systems ProxySG是美国Blue Coat Systems公司的一套安全Web网关设备。该设备提供了用户验证、Web过滤、数据丢失保护等功能,以控制所有的Web流量。
Blue Coat Systems ProxySG中的SGOS的默认配置中存在安全漏洞,该漏洞源于当程序在显式的代理服务器部署中使用时,会前向转发来自上游的origin content servers(OCS)服务器的身份验证质询。远程攻击者可借助407 HTTP状态码利用该漏洞获取敏感信息。以下版本受到影响:Blue Coat Systems ProxySG 6.2.16.5之前版本,6.5.7.1之前6.5版本,6.6.2.1之前6.6版本。
漏洞公告
目前厂商已经发布了升级补丁以修复此安全问题,补丁获取链接:
https://bto.bluecoat.com/security-advisory/sa93
参考网址
来源:SECTRACK
链接:http://www.securitytracker.com/id/1032149
来源:bto.bluecoat.com
链接:https://bto.bluecoat.com/security-advisory/sa93
来源:twitter.com
链接:https://twitter.com/bugch3ck/status/591492380294979585
受影响实体
- Bluecoat Proxysg:6.2.16.4<!--2000-1-1-->
- Bluecoat Proxysg:6.5.7.0<!--2000-1-1-->
- Bluecoat Proxysg:6.6.2.0<!--2000-1-1-->
补丁
- Blue Coat Systems ProxySG SGOS 安全漏洞的修复措施<!--2015-12-8-->
还没有评论,来说两句吧...