Check Point Media Encryption EPM Explorer 安全限制绕过漏洞
信息来源:Pedro Andujar 发表日期:2013-04-15 15:26:00
Check Point是网络安全软件、防火墙、VPN、端点安全、网络保护、安全管理等产品解决方案。Media Encryption EPM Explorer 是访问无Media Encryption产品机器上的加密媒体的单机版应用。
Check Point Endpoint Security Media Encryption E80.41、E80.50没有正确维护密码失败状态,可使能够物理接触设备的攻击者进行暴力枚举攻击来猜测密码来绕过设备锁定保护机制。
BUGTRAQ-ID:64026
CVE-ID:2013-5635
受影响系统:
Check Point Software Media Encryption EPM Explorer
解决办法:
厂商补丁:
Check Point Software
--------------------
目前厂商已经发布了升级补丁以修复这个安全问题,请到厂商的主页下载:
https://supportcenter.checkpoint.com/supportcenter/portal?eventSubmit_doHome
https://supportcenter.checkpoint.com/supportcenter/portal?eventSubmit_doGoviewsolutiondetails=&solutionid=sk96589
参考信息:
https://supportcenter.checkpoint.com/supportcenter/portal?eventSubmit_doGoviewsolutiondetails=&solutionid=sk96589