日产亚洲一区二区三区-亚洲av无码一区二区三区电影-999在线视频精品免费播放观看-午夜精品久久久久久久

?
服務(wù)支持

寶德提供廠商一站式服務(wù),讓客戶無后顧之憂,助客戶聚焦核心業(yè)務(wù)

安全預(yù)警-寶德服務(wù)器產(chǎn)品存在弱算法安全漏洞

預(yù)警編號(hào):PowerLeader-sa-20230824-02-server

初始發(fā)布時(shí)間:2023-08-24

更新發(fā)布時(shí)間:2023-08-24

漏洞概述

寶德部分服務(wù)器產(chǎn)品的帶外管理軟件存在弱加密算法安全漏洞。軟件支持SSL協(xié)議并提供加密算法可選擇功能,用戶如果選擇使用了不安全加密算法,攻擊者可以破解加密數(shù)據(jù),導(dǎo)致信息泄露。

影響后果

攻擊者成功利用漏洞可以破解加密數(shù)據(jù),導(dǎo)致用戶信息泄露。

漏洞得分

漏洞使用CVSSv2計(jì)分系統(tǒng)進(jìn)行分級(jí)(http://www.first.org/cvss/

基礎(chǔ)得分:4.3 (AV:N/AC:M/Au:N/C:P/I:N/A:N)

臨時(shí)得分:3.6 (E:F/RL:O/RC:C)

技術(shù)細(xì)節(jié)

1.      前提條件:

攻擊者可以接入受影響設(shè)備所在網(wǎng)絡(luò);

2.      攻擊步驟:

用戶選擇不安全加密算法連接產(chǎn)品,攻擊者可以破解加密數(shù)據(jù),導(dǎo)致信息泄露。

規(guī)避措施

版本獲取路徑

用戶可以通過寶德400熱線獲取補(bǔ)丁/更新版本。

漏洞來源

該漏洞由寶德內(nèi)部測(cè)試發(fā)現(xiàn)。

更新記錄

2023-08-24 V1.0 INITIAL

FAQ

后續(xù)改善計(jì)劃

寶德計(jì)算機(jī)會(huì)持續(xù)跟進(jìn)該漏洞的最新動(dòng)態(tài),請(qǐng)關(guān)注寶德計(jì)算機(jī)官網(wǎng)、官微公告有任何關(guān)于此漏洞修復(fù)的問題,可以通過以下方式聯(lián)系我們:

寶德計(jì)算機(jī)售后咨詢熱線:4008-870-872

寶德PSIRT郵箱:psirt@powerleadercom.cn

寶德計(jì)算機(jī)官網(wǎng):http://www.powerleadercom.cn

? 主站蜘蛛池模板: 热re99久久精品国99热| 国产在沙发上午睡被强| 精品熟女碰碰人人a久久| 久久亚洲精品国产亚洲老地址| 少妇人妻在线视频| 狠狠色丁香婷婷久久综合| 久久久精品免费| .精品久久久麻豆国产精品| 欧洲黑大粗无码免费| 亚洲成a∨人片在线观看不卡| 精品少妇人妻av免费久久久| 人人妻人人澡人人爽人人精品浪潮| 四房播播网站| 护士拔下内裤让我爽一夜 | 99精品久久精品一区二区| 中国少妇内射xxxxⅹhd| 国产精品国色综合久久| 亚洲av日韩av无码| 亚洲av无码成h人在线观看| a级国产乱理伦片在线播放| 精品久久久久久久免费人妻 | 成人免费毛片内射美女-百度| 久久精品久久久久观看99水蜜桃| 日韩精品一区二区午夜成人版| 亚洲男人第一av网站| 天天躁日日躁狠狠躁av麻豆| 免费无码成人av在线播| 大陆精大陆国产国语精品| 亚洲成色www久久网站| 18禁网站在线永久免费观看| 人妻丰满熟妇岳av无码区hd| av无码小缝喷白浆在线观看| 猫咪av永久网址www大全| 欧美黑人激情性久久| 丰满少妇呻吟高潮经历| 中文在线8资源库| _97夜夜澡人人爽人人喊_欧美| 无码人妻一区二区三区兔费| 成人片黄网站a毛片免费| 欧美性大战久久久久久| 男ji大巴进入女人的直播|