Cisco Network Admission Control 代理安全漏洞

漏洞信息详情

Cisco Network Admission Control 代理安全漏洞

漏洞简介

Cisco Network Admission Control (NAC)系统由Cisco NAC Manager和服务器组成,是Cisco TrustSec解决方案的策略组件。

Mac OS X平台上Cisco Network Admission Control (NAC)代理中存在漏洞,该漏洞源于程序在SSL会话过程中没有验证Identity Services Engine (ISE)服务器的X.509证书。中间人攻击者通过任意证书,利用该漏洞欺骗ISE服务器。

漏洞公告

目前厂商还没有提供此漏洞的相关补丁或者升级程序,建议使用此软件的用户随时关注厂商的主页以获取最新版本:

http://tools.cisco.com/security/center/content/CiscoSecurityNotice/CVE-2013-1124

参考网址

来源: CISCO

名称: 20130227 Cisco Network Admission Control Mac Agent Connects to ISE Server with Untrusted SSL Certificate

链接:http://tools.cisco.com/security/center/content/CiscoSecurityNotice/CVE-2013-1124

© 版权声明
THE END
喜欢就支持一下吧
点赞0 分享