2016-0786: FortiOS: Eine Schwachstelle ermöglicht das Ausspähen von Informationen
Historie:
- Version 1 (2016-05-17 19:46)
- Neues Advisory
Betroffene Software
Systemsoftware
Betroffene Plattformen
Hardware
FortiNet
Beschreibung:
Ein entfernter, nicht authentifizierter Angreifer als Mittelsmann (Man-in-the-middle) kann private Schlüssel aus generischem Internetverkehr extrahieren (Lenstra's Attack) und dadurch in der Folge Informationen ausspähen.
Fortinet bestätigt die Schwachstelle für das Firewallsystem FortiGate mit konfiguriertem SSLVPN-Webportal und stellt in den Programmversionen FortiOS 5.0.13, 5.2.6 und 5.4.0 Gegenmaßnahmen gegen Lenstra's Attack bereit. Anwendern wird ein Update auf eine dieser Programmversionen empfohlen.
Schwachstellen:
CVE-2015-5738
Schwachstelle in Libgcrypt ermöglicht Ausspähen von Informationen
© DFN-CERT Services GmbH, all rights reserved!
Bei einer Weitergabe der Informationen außerhalb dieser Webseite ist
auf den Ursprung in angemessener Weise hinzuweisen.
Im Übrigen gelten die Bestimmungen zum Copyright für diese
Webseite.