NetApp Clustered Data ONTAP中间人攻击漏洞(CVE-2016-1563)
发布日期:2016-04-06更新日期:2016-04-08
受影响系统:
NetApp Data ONTAP 8.3.1
描述:
CVE(CAN) ID: CVE-2016-1563NetApp Data ONTAP是数据管理平台。
NetApp Clustered Data ONTAP 8.3.1未正确验证TLS服务器的x.509证书,中间人攻击者通过构造的证书,利用此漏洞可欺骗服务器并获取敏感信息。
<*来源:vendor
*>
建议:
厂商补丁:
NetApp
------
目前厂商已经发布了升级补丁以修复这个安全问题,请到厂商的主页下载:
https://kb.netapp.com/support/index?page=content&id=9010064
本文永久更新链接地址:http://www.linuxidc.com/Linux/2016-04/129937.htm
