RADIUS协议漏洞暴露网络设备认证
原文英文,约700词,阅读约需3分钟。发表于: 。A team of security researchers has discovered a significant vulnerability in the widely used RADIUS (Remote Authentication Dial-In User Service) protocol. This vulnerability could potentially...
安全研究人员发现了广泛使用的RADIUS协议的重大漏洞,利用MD5加密哈希函数的弱点,攻击者可以伪造有效的RADIUS响应,获得未经授权的管理访问权限。研究人员建议采取多种缓解措施,包括过渡到RADIUS over TLS、使用Message-Authenticator属性以及隔离RADIUS流量等。