Security Lab

Раскрытие чувствительной информации в PGPfire

Дата публикации:28.01.2002
Дата изменения:17.10.2006
Всего просмотров:1392
Опасность:
Наличие исправления:
Количество уязвимостей:1
CVE ID: Нет данных
Вектор эксплуатации:
Воздействие:
CWE ID: Нет данных
Наличие эксплоита: Нет данных
Уязвимые продукты:
Описание: PGPfire - система сетевой защиты, обслуживаемое PGP Security для Microsoft Windows.

Когда PGPFIRE установлен на системе, программное обеспечение заменяет заданный по умолчанию TCP стек версией, из пакета PGPFIRE. Это облегчает возможность идентифицировать операционную систему компьютера, вследствие того, что измененный TCP стек производит ответы, нетипичные для любой другой операционной системы. Уязвимость позволяет удаленному пользователю идентифицировать чувствительные информационные системы, и может приводить к организованному нападению против чувствительных ресурсов.

Уязвимость найдена в PGP Security PGPfire 7.1

Ссылки: Источник