漏洞信息详情
IDrive 加密问题漏洞
漏洞简介
Idrive IDrive是美国IDrive(Idrive)公司的一套云备份和云存储服务解决方案。
iDrive RemotePC 7.6.48之前版本在Windows上存在加密问题漏洞,本地身份验证的攻击者可以在所有人可读的 \\%PROGRAMDATA\\% 日志文件中读取系统个人密钥的加密版本。加密是使用硬编码的静态密钥完成的,因此攻击者是可逆的。
漏洞公告
目前厂商已发布升级补丁以修复漏洞,详情请关注厂商主页:
https://www.remotepc.com/release-info
参考网址
来源:MISC
链接:https://raw.githubusercontent.com/jacob-baines/vuln_disclosure/main/vuln_2021_01.txt
来源:MISC
链接:https://www.remotepc.com/release-info
来源:nvd.nist.gov
链接:https://nvd.nist.gov/vuln/detail/CVE-2021-34688
受影响实体
暂无
补丁
- Idrive IDrive 加密问题漏洞的修复措施<!--2021-7-15-->
还没有评论,来说两句吧...