欧美一区二区三区色,蜜臀a∨国产成人精品,一区二区三区中文免费,大胆人体一区二区

返回頂部

熱點聚焦

思科發布軟件補丁,修補自家SDN控制器中存在的root訪問漏洞

日期:2015-08-06 點擊:     關鍵詞:SDN控制器

2015-08-06

  思科SDN控制器存在root訪問漏洞,思科發布了軟件補丁,修復Root訪問漏洞。思科發布了一份軟件補丁,以修補自家SDN控制器中的漏洞。這個漏洞能夠讓攻擊者以Root用戶身份訪問系統,并運行Root命令。

思科發布軟件補丁,修補自家SDN控制器中存在的root訪問漏洞

  Root命令可以使攻擊者得以訪問所有控制器中的命令和文件。之后,攻擊者可以使用任意方式更改系統配置,為包括Root用戶在內的所有用戶提權或撤權。

  思科最近發布的一份安全通告中稱,共有兩款思科設備中存在這個漏洞:應用策略設施控制器(Application Policy Infrastructure Controller,APIC)中的集群管理配置文件、啟用了應用中心基礎設施(Application Centric Infrastructure,ACI)模式的Nexu 9000系列交換機。漏洞產生的原因是APIC文件系統中實施了不恰當的訪問控制。

  攻擊者可以通過訪問APIC中的集群管理配置文件來利用這個漏洞。之后攻擊者能夠以Root用戶身份訪問APIC,并執行Root級的命令。

  受影響的產品包括:軟件版本低于1.1(1j)、1.0(3o)、1.0(4o)的APIC;軟件版本低于11.1(1j)、11.0(4o)的使用ACI模式的Nexus 9000型交換機。

  思科已經放出了修復該漏洞的免費軟件補丁,目前還沒有除補丁以外的其它替代解決方案。

  思科在一次內部安全評估會議上收到了關于該漏洞的報告。思科表示,目前還沒有觀察到任何惡意利用該漏洞的跡象。

  思科也發布了針對以下產品的安全通告:VideoScape電視業務交付平臺中的拒絕服務漏洞、Unified MeetingPlace應用中的未授權更改密碼漏洞、思科IOS TPC和TFTP Server軟件中的拒絕服務漏洞、ASR 1000邊界路由器中的碎片流量式拒絕服務漏洞。

400-0806-056
主站蜘蛛池模板: 沙雅县| 华池县| 定襄县| 盐山县| 集贤县| 靖远县| 湖北省| 龙山县| 利川市| 尉犁县| 拜城县| 宝鸡市| 乐平市| 雅安市| 政和县| 巫溪县| 岐山县| 东安县| 甘肃省| 阜平县| 鄄城县| 庄浪县| 伊川县| 揭东县| 武清区| 延吉市| 潼南县| 丹江口市| 县级市| 土默特左旗| 马鞍山市| 平顺县| 田阳县| 永新县| 高陵县| 保康县| 揭东县| 务川| 南京市| 潼关县| 阿鲁科尔沁旗|