国产合规,平稳过渡 丨 锐捷应用全融合云桌面眼见为实
预约直播
产品
< 返回主菜单
产品中心
产品

交换机

交换机所有产品
< 返回产品
交换机主页
交换机

无线

无线所有产品
< 返回产品
无线主页
无线

云桌面

云桌面产品方案中心
< 返回产品
云桌面主页
云桌面

安全

安全所有产品
< 返回产品
安全主页
安全

首页 >IPS威胁百科

IPS威胁百科

"Robot.PKCS.RSA.Information.Disclosure"

  • 特征库ID:

    45169

  • 漏洞级别:

    high

  • CVE ID:

    CVE-2018-1388 CVE-2017-13841 CVE-2017-13098 CVE-2017-12373 CVE-2017-12373 CVE-2017-17382 CVE-2017-17382 CVE-2017-6168 CVE-2012-5081 CVE-2016-5081 CVE-2016-6083 CVE-2018-6883 CVE-2018-19608 CVE-2018-16868 CVE-2018-16869 CVE-2018- CVE-16870

  • 建议的动作:

    pass

  • 受影响的系统:

    All

  • 协议:

    tcp

攻击漏洞描述

这表明攻击企图利用 TLS 协议中的加密漏洞。该漏洞是由于应用程序在处理 RSA 密钥交换时出现错误。远程攻击者可以利用此漏洞利用 Bleichenbacher RSA 填充预言机从易受攻击的应用程序中恢复私钥。

影响范围

F5 BIG-IP WebSafe 13.0 F5 BIG-IP WebSafe 12.1.2 F5 BIG-IP WebSafe 12.1.1 F5 BIG-IP WebSafe 12.1 F5 BIG-IP WebSafe 12.0 F5 BIG-IP WebSafe 11.6.2 F5 BIG-IP WebSafe 11.6.1 F5 BIG-IP WebSafe 11.6 F5 BIG-IP PEM 13.0 F5 BIG-IP PEM 12.1.2 F5 BIG-IP PEM 12.1.1 F5 BIG-IP PEM 12.0 F5 BIG-IP PEM 11.6.2 F5 BIG-IP PEM 11.6.1 F5 BIG-IP PEM 12.1.0 F5 BIG-IP PEM 11.6.0 F5 BIG-IP LTM 13.0 F5 BIG-IP LTM 12.1.2 F5 BIG-IP LTM 12.1.1 F5 BIG-IP LTM 12.0 F5 BIG-IP LTM 11.6.2 F5 BIG-IP LTM 11.6.1 F5 BIG-IP LTM 12.1.0 F5 BIG-IP LTM 11.6.0 F5 BIG-IP Link Controller 13.0 F5 BIG-IP Link Controller 12.1.2 F5 BIG-IP Link Controller 12.1.1 F5 BIG-IP Link Controller 12.0 F5 BIG-IP Link Controller 11.6 F5 BIG-IP Link Controller 12.1.0 F5 BIG-IP Link Controller 11.6.2 F5 BIG-IP Link Controller 11.6.1 F5 BIG-IP GTM 11.6.2 F5 BIG-IP GTM 11.6.1 F5 BIG-IP GTM 11.6.0 F5 BIG-IP DNS 13.0 F5 BIG-IP DNS 12.1.2 F5 BIG-IP DNS 12.0 F5 BIG-IP DNS 12.1.0 F5 BIG-IP ASM 13.0 F5 BIG-IP ASM 12.1.2 F5 BIG-IP ASM 12.1.1 F5 BIG-IP ASM 12.0 F5 BIG-IP ASM 11.6.2 F5 BIG-IP ASM 11.6.1 F5 BIG-IP ASM 12.1.0 F5 BIG-IP ASM 11.6.0 F5 BIG-IP APM 13.0 F5 BIG-IP APM 12.1.2 F5 BIG-IP APM 12.1.1 F5 BIG-IP APM 12.0 F5 BIG-IP APM 11.6.2 F5 BIG-IP APM 11.6.1 F5 BIG-IP APM 12.1.0 F5 BIG-IP APM 11.6.0 F5 BIG-IP Analytics 13.0 F5 BIG-IP Analytics 12.1.2 F5 BIG-IP Analytics 12.1.1 F5 BIG-IP Analytics 12.0 F5 BIG-IP Analytics 11.6.2 F5 BIG-IP Analytics 11.6.1 F5 BIG-IP Analytics 12.1.0 F5 BIG-IP Analytics 11.6.0 F5 BIG-IP AFM 13.0 F5 BIG-IP AFM 12.1.2 F5 BIG-IP AFM 12.1.1 F5 BIG-IP AFM 12.0 F5 BIG-IP AFM 11.6.1 F5 BIG-IP AFM 12.1.0 F5 BIG-IP AFM 11.6.2 F5 BIG-IP AFM 11.6.0 F5 BIG-IP AAM 13.0 F5 BIG-IP AAM 12.1.2 F5 BIG-IP AAM 12.1.1 F5 BIG-IP AAM 12.0 F5 BIG-IP AAM 11.6.2 F5 BIG-IP AAM 11.6.1 F5 BIG-IP AAM 12.1.0 F5 BIG-IP AAM 11.6.0 Citrix NetScaler Application Delivery Controller (ADC) and NetScaler Gateway 10.5 before build 67.13 Citrix NetScaler Application Delivery Controller (ADC) and NetScaler Gateway 11.0 before build 71.22 Citrix NetScaler Application Delivery Controller (ADC) and NetScaler Gateway 11.1 before build 56.19 Citrix NetScaler Application Delivery Controller (ADC) and NetScaler Gateway 12.0 before build 53.22 Radware Alteon devices firmware version between 31.0.0.0-31.0.3.0 Cisco ACE 4710 Application Control Engine Appliance Cisco ACE30 Application Control Engine Module Cisco Adaptive Security Appliance (ASA) - ASA 5505, 5510, 5520, 5540, and 5550 BouncyCastle TLS prior to version 1.0.3 Erlang OTP 18.3.4.7 Erlang OTP 19.3.6.4 Erlang OTP 20.1.7 MatrixSSL before 3.8.3

可能带来的后果

信息泄露:远程攻击者可以从易受攻击的系统中获取敏感信息。

解决办法

有关建议的解决方法,请参阅以下网站。 https://robotattack.org/

返回顶部

收起
请选择服务项目
关闭咨询页
售前咨询 售前咨询
售前咨询
售后服务 售后服务
售后服务
意见反馈 意见反馈
意见反馈
更多联系方式