FortiClient VPN Client 密碼洩露漏洞
最後更新
2013年05月03日 12:17
發佈日期:
2013年05月03日
1613
觀看次數
風險: 中度風險
類型: 保安軟件及應用設備 - 保安軟件及應用設備

在 FortiClient VPN Client 發現漏洞,遠端使用者可利用漏洞獲取目標使用者的 VPN 密碼。遠端使用者可進行中間人攻擊,導致 VPN 客戶端連接到代理伺服器,從而獲取使用者的 VPN 密碼。雖然 VPN 客戶端可正確偵測錯誤的 SSL 證書,但在向使用者發出使用錯誤的 SSL 證書警告之前,已將目標使用者的 VPN 密碼傳送。
影響
- 資料洩露
受影響之系統或技術
- FortiClient 4.3 patch 11 之前的版本
解決方案
在安裝軟體之前,請先瀏覽軟體供應商之網站,以獲得更多詳細資料。
- 更新至 FortiClient 4.3 patch 11
漏洞識別碼
- 暫無 CVE 可提供
資料來源
相關連結
分享至