Juniper (NetScreen) Neoteris IVE, neomezené hádání hesla
07.10.2004Instant Virtual Extranet (IVE) je SSL VPN řešení společnosti Juniper pro vzdálený přístup pomocí běžného www prohlížeče. Pokud platnému uživateli vyprší heslo je přesměrován na „changepassword.cgi” skript, kde není omezen počet pokusů autentizace starým heslem, což dovoluje uskutečnit útok hrubou silou. Postiženy jsou pouze systémy využívající LDAP nebo NT domain authentication server. Více naleznete zde, nebo v oznámení výrobce, které je dostupné pouze registrovaným uživatelům.
Zpět