xfocus logo xfocus title
首页 焦点原创 安全文摘 安全工具 安全漏洞 焦点项目 焦点论坛 关于我们
English Version

NetScreen Global PRO Policy Manager IPSec通道安全配置问题


发布时间:2003-04-16
更新时间:2003-04-17
严重程度:
威胁程度:其它
错误类型:配置错误
利用方式:服务器模式

BUGTRAQ ID:7379

受影响系统
NetScreen NetScreen-Global PRO Policy Manager Server 4.1.0r1
NetScreen NetScreen-Global PRO Policy Manager Server 4.0.0r5
NetScreen NetScreen-Global PRO Policy Manager Server 4.0.0r4
NetScreen NetScreen-Global PRO Policy Manager Server 4.0.0r3
NetScreen NetScreen-Global PRO Policy Manager Server 4.0.0r2
NetScreen NetScreen-Global PRO Policy Manager Server 4.0.0r1
详细描述
NetScreen Global PRO Policy Manager在使用IPSEC通道时其加密操作存在问题。

Global PRO Policy Manager使用的IPSEC由于默认定义存在问题,使用AES加密算法的phase 1和phase 2 proposals会导致VPN配置使用DEC加密来代替本来应该使用的AES128加密。

测试代码
尚无

解决方案
联系供应商使用NetScreen Global PRO Policy Manger 4.1.1:

http://www.netscreen.com/support/updates.html

相关信息
参考:http://www.netscreen.com/resources/manuals/