RSA SecurID Software Token 任意代码执行漏洞

漏洞信息详情

RSA SecurID Software Token 任意代码执行漏洞

漏洞简介

RSA SecurID是美国易安信(EMC)公司的一款在允许用户登陆到微软Windows环境之前就能证明其身份的认证解决方案。

RSA SecurID Software Token中存在任意代码执行漏洞。攻击者可利用该漏洞引诱合法用户使用有漏洞的应用程序,从包含特制动态链接库(DLL)的网络共享中打开文件。

漏洞公告

目前厂商已经发布了升级补丁以修复此安全问题,补丁获取链接:

http://www.rsa.com/node.aspx?id=1162

参考网址

来源: XF

名称: securid-dll-code-execution(71833)

链接:http://xforce.iss.net/xforce/xfdb/71833

来源: SECTRACK

名称: 1026426

链接:http://securitytracker.com/id?1026426

来源: SECUNIA

名称: 45665

链接:http://secunia.com/advisories/45665

来源: BUGTRAQ

名称: 20111214 ESA-2011-039: RSA(r), The Security Division of EMC, announces security fixes and improvements for RSASecurID(r) Software Token 4.1 for Microsoft(r)Windows(r)

链接:http://archives.neohapsis.com/archives/bugtraq/2011-12/0089.html

来源: BID

名称: 51073

链接:http://www.securityfocus.com/bid/51073

© 版权声明
THE END
喜欢就支持一下吧
点赞0 分享