漏洞信息详情
Cisco Secure Desktop SSL VPN会话打印机后台文件恢复漏洞
- CNNVD编号:CNNVD-200610-311
- 危害等级: 低危
- CVE编号:
CVE-2006-5394
- 漏洞类型:
设计错误
- 发布时间:
2006-10-18
- 威胁类型:
本地
- 更新时间:
2006-10-20
- 厂 商:
cisco - 漏洞来源:
ManTech Internatio… -
漏洞简介
Cisco Secure Desktop (CSD)可以通过加密降低远程用户注销或SSL VPN会话超时后cookies、浏览器历史记录、临时文件和下载内容在系统上所遗留的风险。
CSD的实现上存在如下一些问题,可能导致在SSL VPN会话相关的敏感信息泄露。
通过Windows打印机后台文件恢复文档
如果已经打印了文件的话,就可以通过打印机后台文件恢复。后台文件通常存储在C:\WINDOWS\system32\spool\PRINTERS\目录下,扩展名为.SPL。这些文件的生命周期很短,因为成功的发送给打印机之后就要被删除。但是,如果出现了打印问题或对硬盘应用了数据取证的话,就可能恢复文件。
漏洞公告
目前厂商还没有提供补丁或者升级程序,我们建议使用此软件的用户随时关注厂商的主页以获取最新版本:
参考网址
来源: CISCO
名称: 20061009 Limitations in Cisco Secure Desktop
链接:http://www.cisco.com/en/US/products/products_security_advisory09186a0080754f34.shtml
来源: SECTRACK
名称: 1017018
链接:http://securitytracker.com/id?1017018
来源: BID
名称: 20410
受影响实体
© 版权声明
文章版权归作者所有,未经允许请勿转载。
THE END