发新话题
打印

Juniper Netscreen防火墙/VPN产品用户名枚举漏洞

Juniper Netscreen防火墙/VPN产品用户名枚举漏洞

受影响系统:
Juniper Networks ScreenOS 5.2
Juniper Networks ScreenOS 5.1
Juniper Networks NetScreen-IDP <= 500 3.0.1 r1
Juniper Networks NetScreen-5GT 5.0
详细描述:
Netscreen是Juniper提供一系列领先的联网和安全产品之一。
Juniper Netscreen集成的防火墙/VPN产品在为客户执行执行VPN安全测试时存在VPN用户名枚举漏洞,成功利用这个漏洞的攻击者可以访问VPN保护的网络资源。
攻击者可以使用字典攻击判断Netscreen上有效的VPN用户名。一旦发现了用户名,攻击者就可以使用这个用户名从Netscreen获得哈希,然后离线破解判断相关的口令。

TOP

发新话题