版本低于 7.0.4 的 Palo Alto Networks User-ID 代理 TLS 保护 API 调用凭据泄露 (PAN-SA-2016-0007)

medium Nessus 插件 ID 91673

简介

远程主机上安装的 Palo Alto Networks User-ID 代理版本受到一个凭据泄露漏洞影响。

描述

远程 Windows 主机上安装的 Palo Alto Networks User-ID 代理版本低于 7.0.4。因此,它受到一个缺陷影响,该缺陷允许以 TLS 保护的 API 调用将加密的凭据返回 User-ID 代理上配置的域帐户,而此代理具有域控制器上安全事件日志的只读权限。经认证的远程攻击者若可访问 User-ID 代理服务 TCP 端口,便可利用此缺陷,取得凭据信息的访问权。

解决方案

升级到 Palo Alto Networks User-ID 代理 7.0.4 版

另见

https://securityadvisories.paloaltonetworks.com/Home/Detail/40

插件详情

严重性: Medium

ID: 91673

文件名: palo_alto_PAN-SA-2016-0007.nasl

版本: 1.4

类型: local

代理: windows

系列: Windows

发布时间: 2016/6/17

最近更新时间: 2018/8/8

支持的传感器: Nessus Agent, Nessus

风险信息

CVSS v2

风险因素: Medium

基本分数: 4

时间分数: 3

矢量: CVSS2#AV:N/AC:L/Au:S/C:P/I:N/A:N

漏洞信息

必需的 KB 项: installed_sw/Palo Alto User-ID Agent

补丁发布日期: 2016/5/23

漏洞发布日期: 2016/5/23