○ Tổng quan
- Một vấn đề đã được báo cáo trong việc thực hiện bóng đá tỷ lệ kèo nhà cái không xác minh chính xác chữ ký bóng đá tỷ lệ kèo nhà cái.
Tấn công lỗ hổng này có thể dẫn đến quan niệm sai lầm về chữ ký bóng đá tỷ lệ kèo nhà cái giả mạo của bên thứ ba là chữ ký bóng đá tỷ lệ kèo nhà cái chính xác. Cụ thể, người ta đã chứng minh rằng chữ ký bóng đá tỷ lệ kèo nhà cái có thể dễ dàng rèn nếu số mũ E của khóa công khai bóng đá tỷ lệ kèo nhà cái được sử dụng trong chữ ký bóng đá tỷ lệ kèo nhà cái là 3.
・ Thông tin tham chiếu
Tác động đến sản phẩm của chúng tôi
- Tất cả bóng đá tỷ lệ kèo nhà cái thiết bị sử dụng chức năng PKI đều bị ảnh hưởng và trong chứng chỉ ngang hàng nhận được từ thiết bị đối diện, chữ ký RSA của Bên thứ ba có thể được trình bày sai là chữ ký chính xác.
Nếu PKI có sẵn cho bóng đá tỷ lệ kèo nhà cái sản phẩm sau và PKI được sử dụng, lỗ hổng này sẽ bị ảnh hưởng.
- Manyo-ev/pk
- Fitelnet-F40 (chỉ khi tùy chọn PKI được áp dụng)
- Fitelnet-F80
- Fitelnet-F120
- Fitelnet-F100
- Fitelnet-F1000
○ Cách làm việc
- Điều này sẽ không ảnh hưởng nếu bạn không sử dụng PKI.
Khi sử dụng PKI, nếu bạn chỉ định bóng đá tỷ lệ kèo nhà cái đối tác đáng tin cậy làm điểm đến, bạn sẽ không nhận được chứng chỉ từ bóng đá tỷ lệ kèo nhà cái đối tác không tin cậy, do đó, tác động bị hạn chế.
firmware truy cậpĐối với bóng đá tỷ lệ kèo nhà cái sản phẩm bị ảnh hưởng, phần sụn giải quyết lỗ hổng này hiện đang được chuẩn bị. Chúng tôi sẽ thông báo cho bạn về bóng đá tỷ lệ kèo nhà cái sản phẩm hiện có sẵn để có sẵn trên trang web này theo thời gian.
・ Fitelnet-F100:V02.07 (00) Firmwaređược cung cấp (2006/12/4) ・ fitelnet-f1000:tỷ lệ kèo nhà cái hôm(2006/12/4) ・ Fitelnet-F80:bóng đá tỷ lệ kèo nhà cái(2007/1/15) ・ fitelnet-f120:Thiết bị mạng điện kèoCung cấp bóng đá tỷ lệ kèo nhà cái biện pháp đối phó (2007/3/5)
|
|