Symantec Encryption Management Server (SEMS) 远程拒绝服务漏
来源:linux 网络用户发布,如有版权联系网管删除 2018-08-29
Symantec Encryption Management Server (SEMS) 远程拒绝服务漏洞(CVE-2015-8149)
发布日期:2016-02-15
更新日期:2016-02-19
受影响系统:
Symantec Encryption Management Server < 3.3.2 mp12
描述:
BUGTRAQ ID: 83270
CVE(CAN) ID: CVE-2015-8149
Symantec Encryption Management Server可以管理并自动化加密解决方案的安全策略。
Symantec Encryption Management Server (SEMS) 3.3.2 MP12之前版本LDAP服务存在安全漏洞。通过构造的请求,远程用户利用此漏洞可造成拒绝服务(堆内存破坏及服务故障)。
*>
建议:
厂商补丁:
Symantec
--------
Symantec已经为此发布了一个安全公告(SYM16-002)以及相应补丁:
SYM16-002:Security Advisories Relating to Symantec Products - Symantec Encryption Management Server Multiple Security Issues
查看评论 回复