Websense Email Security SMTP组件信息泄露漏洞

漏洞信息详情

Websense Email Security SMTP组件信息泄露漏洞

漏洞简介

Websense Email Security是综合的邮件安全软件,对邮件和Web 2.0的混合威胁提供防护。

Websense Email Security 6.1至7.3版本中的SMTP组件中的默认配置中存在漏洞,该漏洞源于在‘SurfControl plc\SuperScout Email Filter\SMTP’注册表项中使用弱SSL加密。远程攻击者可利用该漏洞通过嗅探网络获取敏感信息,并进行暴力破解攻击破解加密会话数据。

漏洞公告

目前厂商已经发布了升级补丁以修复此安全问题,补丁获取链接:

http://www.websense.com/support/article/kbarticle/SSL-TLS-weak-and-export-ciphers-detected-in-Websense-Email-Security-deployments

© 版权声明
THE END
喜欢就支持一下吧
点赞0 分享