漏洞信息详情
Rapid7 Nexpose 安全漏洞
漏洞简介
Rapid7 Nexpose是美国Rapid7公司的一套能够综合利用不同的扫描结果深度探测网络的漏洞管理软件。该软件可主动扫描配置环境的错误、漏洞、恶意软件并提供指导降低风险。
Rapid7 Nexpose 6.4.40及之前的版本中存在安全漏洞,该漏洞源于默认的SSH配置。攻击者可利用该漏洞实施中间人攻击、降级攻击和解密攻击。
漏洞公告
目前厂商已发布升级补丁以修复漏洞,补丁获取链接:
https://community.rapid7.com/community/nexpose/blog/2017/05/31/r7-2017-13-nexpose-hardware-appliance-ssh-enabled-obsolete-algorithms-cve-2017-5243
参考网址
来源:CONFIRM
链接:https://community.rapid7.com/community/nexpose/blog/2017/05/31/r7-2017-13-nexpose-hardware-appliance-ssh-enabled-obsolete-algorithms-cve-2017-5243
受影响实体
- Rapid7 Nexpose:6.4.40<!--2000-1-1-->
补丁
- Rapid7 Nexpose 安全漏洞的修复措施<!--2017-1-17-->
还没有评论,来说两句吧...