跳至主內容

FortiClient VPN Client 密碼洩露漏洞

最後更新 2013年05月03日 12:17 發佈日期: 2013年05月03日 1558 觀看次數

風險: 中度風險

類型: 保安軟件及應用設備 - 保安軟件及應用設備

類型: 保安軟件及應用設備

在 FortiClient VPN Client 發現漏洞,遠端使用者可利用漏洞獲取目標使用者的 VPN 密碼。遠端使用者可進行中間人攻擊,導致 VPN 客戶端連接到代理伺服器,從而獲取使用者的 VPN 密碼。雖然 VPN 客戶端可正確偵測錯誤的 SSL 證書,但在向使用者發出使用錯誤的 SSL 證書警告之前,已將目標使用者的 VPN 密碼傳送。


影響

  • 資料洩露

受影響之系統或技術

  • FortiClient 4.3 patch 11 之前的版本

解決方案

在安裝軟體之前,請先瀏覽軟體供應商之網站,以獲得更多詳細資料。

  • 更新至 FortiClient 4.3 patch 11

漏洞識別碼

  • 暫無 CVE 可提供

資料來源


相關連結