发布日期:2011-01-01
更新日期:2011-11-23
受影响系统:
S.u.S.E. openSUSE 12.1
S.u.S.E. openSUSE 11.4
S.u.S.E. openSUSE 11.3
GNOME NetworkManager 0.8.9997
GNOME NetworkManager 0.8.990-3
GNOME NetworkManager 0.7.2
描述:
--------------------------------------------------------------------------------
BUGTRAQ ID: 50766
CVE ID: CVE-2006-7246
GNOME NetworkManager是网络设备和连接管理器。
GNOME NetworkManager连接到某些无线网络后对SSL证书的验证上存在安全限制绕过漏洞,攻击者可利用此漏洞执行中间人攻击,模拟成受信任网站。
<*来源:unknown
*>
建议:
--------------------------------------------------------------------------------
厂商补丁:
GNOME
-----
目前厂商已经发布了升级补丁以修复这个安全问题,请到厂商的主页下载: