当前位置: 首页 > 服务与支持 > 产品升级公告 > 安全漏洞公告

服务与支持Support

EMC RSA Access Manager明文密码泄露漏洞

     发表日期:2014-04-25 17:42:00

EMC RSA Access Manager明文密码泄露漏洞

CVE-ID:CVE-2014-0646

 

受影响系统:

EMC RSA Access Manager < 6.2.1.03

EMC RSA Access Manager < 6.2.0.11

EMC RSA Access Manager < 6.1.4.22

EMC RSA Access Manager < 6.1.3.39

详细信息:

 

RSA Access Manager 从单个管理控制台提供对Web应用程序的安全访问管理和访问控制。

 

 

 

EMC RSA Access Manager 6.1.3.39, 6.1.4.22, 6.2.0.11, 6.2.1.03之前版本的服务器的运行时WS组件存在安全漏洞,在启用了INFO日志记录后,可使本地用户从日志文件上获取明文密码。

 

 

来源:

RSA

参考信息:

http://archives.neohapsis.com/archives/bugtraq/2014-04/att-0191/ESA-2014-029.txt

解决办法:

厂商补丁:

 

EMC

---

目前厂商已经发布了升级补丁以修复这个安全问题,请到厂商的主页下载:

 

 

 

http://www.emc.com/products-solutions/index.htm

 

https://knowledge.rsasecurity.com