非影资讯
面向安全从业者的中英双语安全研究与漏洞情报精选。

WatchGuard 的“功能”漏洞——GuardLapse

摘要

WatchGuard“特性即漏洞”案例(未分配 CVE,暂称 GuardLapse):无代理 SSO 会把 AD 账号认证请求发给任意上网设备,攻击者可抓取或中继密码哈希;建议关闭 AD Mode、移除 Event Log Monitor。
发布时间
收录时间

原文 ↗

相关内容

返回