漏洞信息详情
PalmOS平台下的Pointsec PIN泄露漏洞
漏洞简介
Pointsec Mobile Technologies开发的Palm OS平台下的Pointsec安全程序,组合复杂的访问控制、数据加密、用户认证,提供对Palm设备进行安全保障。 Palm OS平台下的Pointsec存在设计问题,可导致本地攻击者获得系统明文的认证信任书信息。 Palm OS平台下的Pointsec程序使用PIN码来解开Palm设备,这个PIN码信息以明文方式存储在Palm设备内容中。攻击者可以在一次验证后从内存影象中获得PIN码信息,只需几秒即可展开PIN码。 软件可配置在一段时间后重新输入PIN码,但这配置的一段时间不足以防止恶意用户窃取Palm然后展开获得PIN码。
漏洞公告
临时解决方法: 如果您不能立刻安装补丁或者升级,CNNVD建议您采取以下措施以降低威胁:
* 暂时没有合适的临时解决方法。 厂商补丁: Pointsec -------- 目前厂商已经发布了升级补丁以修复这个安全问题,请到厂商的主页下载:
升级到Pointsec for PalmoOS 1.2版本:
Pointsec PalmOS 1.0:
Pointsec Upgrade PalmOS 1.2
http://www.pointsec.com
Pointsec PalmOS 1.1:
Pointsec Upgrade PalmOS 1.2
http://www.pointsec.com
参考网址
来源: BID 名称: 4681 链接:http://www.securityfocus.com/bid/4681 来源: XF 名称: pointsec-palmos-plaintext-pin(9021) 链接:http://www.iss.net/security_center/static/9021.php 来源: BUGTRAQ 名称: 20020507 KPMG-2002018: Pointsec for PalmOS PIN disclosure 链接:http://archives.neohapsis.com/archives/bugtraq/2002-05/0035.html 来源:NSFOCUS 名称:2745 链接:http://www.nsfocus.net/vulndb/2745
受影响实体
- Pointsec_mobile_technologies Pointsec:1.0:Palm_os<!--2000-1-1-->
- Pointsec_mobile_technologies Pointsec:1.0:Palm_os<!--2000-1-1-->
补丁
暂无
还没有评论,来说两句吧...