赛门铁克企业防火墙曝漏洞 已存在近30年
来源:
赛迪网
日期:2007.08.27 08:29 (共有条评论) 我要评论
据国外媒体报道,网络安全机构NTA Monitor日前指出,赛门铁克的企业防火墙存在“用户枚举(username enumeration)”漏洞。
8月22日消息,据国外媒体报道,网络安全机构NTA Monitor日前指出,赛门铁克的企业防火墙存在“用户枚举(username enumeration)”漏洞。
NTA Monitor称,如果企业通过预共享密钥认证配置了远程VPN(虚拟专用网),那么赛门铁克防火墙的该漏洞就为黑客提供了攻击企业网络的可乘之机。
此外,该漏洞还可以使黑客通过暴力或猜测可能使用的用户名来枚举系统上的有效用户。
NTA Monitor技术总监罗伊·希尔(Roy Hills)说:“这种漏洞已经存在了将近30年,而且,不只是赛门铁克产品才存在这样的漏洞。”
据NTA透露,思科和Checkpoint的安全产品也存在用户枚举漏洞。对此,希尔称:“很多厂商都不重视该漏洞,也没有采取防范措施,这是令人吃惊的。”
-
下一篇:用户对Skype仍然有信心 危机处理方式惹争议 [2007-08-27]
- 英特尔携手赛门铁克 联合开发芯片植入安全软件[2007-08-15]
- 对抗安全威胁 赛门铁克McAfee争打风险管理牌[2007-07-16]
- 赛门铁克推新主动防御技术 明年进驻新版诺顿[2007-07-04]
- 赛门铁克宣布IE保护计划 业务转向网络市场[2007-06-25]
- 赛门铁克:分析师预言反病毒软件将死[2007-06-15]
- Red Hat携手赛门铁克 提供中小企业安全软件[2007-06-08]
- 赛门铁克回应诺顿误杀赔偿:系统恢复后再考虑[2007-05-24]
- 华为与赛门铁克筹建公司 致力于网络安全与存储[2007-05-23]
- 华为大招存储工程师 将控股赛门铁克合资公司[2007-05-09]
- 赛门铁克软件发现安全漏洞督促用户打补丁[2006-12-25]
|
· 您将承担一切因您的行为、言论而直接或间接导致的民事或刑事法律责任 · 留言板管理人员有权保留或删除其管辖留言中的任意内容 · 本站提醒:不要进行人身攻击与无聊谩骂。谢谢配合。 |