BUGTRAQ ID: 31746 Websense是业界领先的Web安全和网页过滤解决方案。 在安装过程中如果Websense Reporter Server上存在本地SQL Server的话,安装程序就会在CreateDbInstall.log日志文件中以明文存储管理员口令。本地用户可以通过访问安装目录中的这个zip格式口令获得敏感信息。 Websense Enterprise 6.3.2 临时解决方法: * 删除CreateDbInstall.log日志文件。 厂商补丁: Websense -------- 目前厂商已经发布了升级补丁以修复这个安全问题,请到厂商的主页下载: <a href=http://www.websense.com/global/en/ target=_blank>http://www.websense.com/global/en/</a>
BUGTRAQ ID: 31746 Websense是业界领先的Web安全和网页过滤解决方案。 在安装过程中如果Websense Reporter Server上存在本地SQL Server的话,安装程序就会在CreateDbInstall.log日志文件中以明文存储管理员口令。本地用户可以通过访问安装目录中的这个zip格式口令获得敏感信息。 Websense Enterprise 6.3.2 临时解决方法: * 删除CreateDbInstall.log日志文件。 厂商补丁: Websense -------- 目前厂商已经发布了升级补丁以修复这个安全问题,请到厂商的主页下载: <a href=http://www.websense.com/global/en/ target=_blank>http://www.websense.com/global/en/</a>