漏洞信息详情
Internet Key Exchange 安全漏洞
漏洞简介
Internet Key Exchange是一个互联网密钥交换协议。
Internet Key Exchange v1版本中的主模式存在安全漏洞。攻击者可利用该漏洞恢复弱的预共享密钥或假冒用户主机或网络。
漏洞公告
目前厂商暂未发布修复措施解决此安全问题,建议使用此软件的用户随时关注厂商主页或参考网址以获取解决办法:
https://www.kb.cert.org/vuls/id/857035
参考网址
来源:MISC
链接:https://blogs.cisco.com/security/great-cipher-but-where-did-you-get-that-key
来源:MISC
链接:https://web-in-security.blogspot.com/2018/08/practical-dictionary-attack-on-ipsec-ike.html
来源:CERT-VN
链接:https://www.kb.cert.org/vuls/id/857035
来源:MISC
链接:https://www.usenix.org/system/files/conference/usenixsecurity18/sec18-felsch.pdf
受影响实体
- Ietf Internet_key_exchange:1.0<!--2000-1-1-->
补丁
暂无
还没有评论,来说两句吧...