Vulnerabilidad de divulgación de información del proxy de autenticación de Cisco Duo
Hemos recibido recientemente del Centro Criptológico Nacional, la siguiente noticia:
Una vulnerabilidad en el componente de registro de Cisco Duo Authentication Proxy podría permitir que un atacante remoto autenticado vea información confidencial en texto claro en un sistema afectado. Esta vulnerabilidad existe porque se almacenan ciertas credenciales sin cifrar. Un atacante podría aprovechar esta vulnerabilidad accediendo a los registros de un sistema afectado y obteniendo credenciales a las que normalmente no tendría acceso. Una explotación exitosa podría permitir que el atacante vea información confidencial Más información: https://sec.cloudapps.cisco.com/security/center/content/CiscoSecurityAdvisory/cisco-sa-duo-auth-info-JgkSWBLz?vs_f=Cisco% 20Security%20Advisory&vs_cat=Security%20Intelligence&vs_type=RSS&vs_p=Cisco%20Duo%20Authentication%20Proxy%20Information%20Disclosure%20Vulnerability&vs_k=1
Hallarás más detalles en el siguiente link:
http://www.ccn-cert.cni.es/component/vulnerabilidades/view/34485.html