IDENTIKEY Authentication Server(IAS)是美国VASCO Data Security International公司的一款VASCO集中认证服务器,它支持RADIUS、双因子认证(2FA)、电子签名等功能。 VASCO IAS 3.4.x版本中存在身份验证绕过漏洞。远程攻击者可通过输入DIGIPASS一次性密码,利用该漏洞绕过Active Directory (AD)身份验证,登录系统。
IDENTIKEY Authentication Server(IAS)是美国VASCO Data Security International公司的一款VASCO集中认证服务器,它支持RADIUS、双因子认证(2FA)、电子签名等功能。 VASCO IAS 3.4.x版本中存在身份验证绕过漏洞。远程攻击者可通过输入DIGIPASS一次性密码,利用该漏洞绕过Active Directory (AD)身份验证,登录系统。