漏洞信息详情
Aruba Networks ArubaOS on Aruba controllers 身份验证绕过漏洞
漏洞简介
Aruba Networks ArubaOS on Aruba controllers是美国安移通网络(Aruba Networks)公司的一套集成了安全性、移动性、应用感知、管理和射频调谐服务,能让用户以安全、可靠的方式接入无线网络的操作系统。
Aruba Networks ArubaOS on Aruba controllers的管理界面中存在安全漏洞。远程攻击者可借助SSH会话利用该漏洞绕过身份验证,获取潜在的敏感信息或添加guest账户。以下版本受到影响:ArubaOS 6.3.1.11版本,6.3.1.11-FIPS版本,6.4.2.1版本和6.4.2.1-FIPS版本。
漏洞公告
目前厂商已经发布了升级补丁以修复此安全问题,补丁获取链接:
http://www.arubanetworks.com/support/alerts/aid-10072014.txt
参考网址
来源:www.arubanetworks.com
链接:http://www.arubanetworks.com/support/alerts/aid-10072014.txt
受影响实体
- Arubanetworks Arubaos:6.4.2.1<!--2000-1-1-->
- Arubanetworks Arubaos:6.4.2.1:Fips<!--2000-1-1-->
- Arubanetworks Arubaos:6.3.11<!--2000-1-1-->
- Arubanetworks Arubaos:6.3.11:Fips<!--2000-1-1-->
补丁
暂无
还没有评论,来说两句吧...