Internet Key Exchange v1 のメインモードには、オフラインの辞書攻撃や総当たり攻撃に対する脆弱性が存在します。(CVE-2018-5389) IKEv1 PSK のアグレッシブモードに対して、オフラインの辞書攻撃や総当たり攻撃に対する脆弱性が存在することは広く知られていますが、メインモードに対しては、オンラインでの攻撃のみが可能であると考えられていました。 報告者によると、...
関連記事
Weekly Report: Firefoxに複数の脆弱性
JPCERT/CC注意喚起
Weekly Report: Node.jsライブラリ「systeminformation」のfsSize関数にOSコマンドインジェクションの脆弱性
JPCERT/CC注意喚起
Weekly Report: SonicWallのSMA1000シリーズに権限昇格の脆弱性
JPCERT/CC注意喚起
Weekly Report: Cisco Secure Email GatewayおよびCisco Secure Email and Web Managerに不適切な入力確認の脆弱性
JPCERT/CC注意喚起
Weekly Report: Google Chromeに複数の脆弱性
JPCERT/CC注意喚起
はてブのコメント(最新5件)
loading...