EMC Isilon OneFS和EMC IsilonSD 安全漏洞 CVE-2016-0907 CNNVD-201605-667

4.3 AV AC AU C I A
发布: 2016-05-30
修订: 2017-08-08

EMC Isilon OneFS和EMC IsilonSD Edge都是美国易安信(EMC)公司的产品。前者是一套支持EMC Isilon(横向扩展存储系统)的分布式文件系统,后者是一套用于简化远程办公室或边缘位置的数据管理解决方案。 EMC Isilon OneFS和EMC IsilonSD Edge的SMB协议实现过程中存在安全漏洞,该漏洞源于程序没有要求DCERPC会话中的SMS签名。攻击者可通过嗅探client-server数据流利用该漏洞实施中间人攻击,欺骗SMB客户端。以下产品及版本受到影响:EMC IsilonSD Edge OneFS 8.0.x版本,EMC Isilon OneFS 8.0.x版本,7.2.1.x版本,7.2.0.x版本,7.1.1.x版本,7.1.0.x版本。

0%
暂无可用Exp或PoC
当前有23条受影响产品信息