暗号化処理における Nonce、鍵ペアの再利用 (CWE-323) WPA2 プロトコルには、ハンドシェイク中に Nonce およびセッション鍵が再利用される問題があります。攻撃者はアクセスポイント (AP) とクライアントの間で Man-in-the-Middle 攻撃を成功させた後、ハンドシェイク中に特定のメッセージを AP またはクライアントに再送することで、Nonce やリプレイカウンタ...
関連記事
Weekly Report: intra-mart Accel PlatformのIM-LogicDesignerモジュールに信頼できないデータのデシリアライゼーションの脆弱性
JPCERT/CC注意喚起
Weekly Report: FinalCode Clientのインストーラーに複数の脆弱性
JPCERT/CC注意喚起
Weekly Report: 複数のトレンドマイクロ製企業向けエンドポイントセキュリティ製品に脆弱性
JPCERT/CC注意喚起
Weekly Report: Cisco Catalyst SD-WAN ControllerおよびCisco Catalyst SD-WAN Managerに不適切な認証の脆弱性
JPCERT/CC注意喚起
Weekly Report: GitLabに複数の脆弱性
JPCERT/CC注意喚起
はてブのコメント(最新5件)
loading...