تحديث RSA
2524تاريخ التحذير
مستوى الخطورة
رقم التحذير
القطاع المستهدف
25 مارس, 2021
● عالٍ جدًا
2021-2666
الكل
الوصف:
أصدرت RSA تحديثًا لمعالجة عدد من الثغرات في المنتجات التالية:
- RSA Authentication Manager 8.5 P2 and earlier
- RSA Authentication Manager 8.5 P2 web-tier server and earlier
التهديدات:
يمكن للمهاجم استغلال الثغرات وتنفيذ ما يلي:
- هجمة حجب الخدمة عن بعد (DoS attack)
- تجاوز آلية حماية
- هجوم الوسيط (Man in the middle attack)
- حذف غير مصرح له للملفات
- تجاوز المصادقات
الإجراءات الوقائية:
يوصي المركز بتحديث النسخ المتأثرة حيث أصدرت RSA توضيحًا لهذه التحديثات: