网站建设、公众号开发、微网站、微商城、小程序就找牛创网络 !

7*24小时服务专线: 152-150-65-006 023-68263070 扫描二维码加我微信 在线QQ

行业资讯团结互助,让我们共同进步!

当前位置:主页 > 技术资讯 > 新闻资讯 > 行业资讯 >

我们的优势: 10年相关行业经验,专业设计师量身定制 设计师一对一服务模式,上百家客户案例! 企业保证,正规流程,正规合作 7*24小时在线服务,售后无忧

思科漏洞曝光后速度修复数据中心网络管理器的相关漏洞

文章来源:www.bleepingcomputer.com 发布时间:2019-06-30 21:11:12 围观次数:
分享到:

摘要:思科发布了针对其数据中心网络管理器(DCNM)软件的补丁,修复了远程代码执行漏洞,该漏洞允许远程攻击者上传文件并提权,本次更新共修复了4个漏洞,其中两个为9 8分高危漏洞。

思科发布了针对其数据中心网络管理器(DCNM)软件的补丁,修复了远程代码执行漏洞,该漏洞允许远程攻击者上传文件并提权,本次更新共修复了4个漏洞,其中两个为9.8分高危漏洞。所有的漏洞都存在于DCNM的Web管理控制台中,可被潜在的攻击者远程利用,并且无需进行身份验证。


所有漏洞都在DCNM的web管理控制台中,可以被潜在的对手远程利用,而不需要进行身份验证。


安卓恐怖游戏窃取了谷歌、Facebook证书和数据


DCNM是思科的解决方案,用于维护数据中心(如Nexus系列交换机)网络设备的可见性和自动化管理。


严重的缺陷会导致特权的增加


其中一个关键问题是CVE-2019-1620。它存在于版本11.2(1)之前的DCNM版本中,可以被威胁行为者利用,在受影响的系统上上载任意文件。


网络管理平台基于web的接口中不正确的权限设置使得在文件系统上编写文件并使用根权限运行代码成为可能。


“攻击者可以通过向受影响设备上可用的特定web servlet发送经过特殊处理的数据,从而在底层DCNM文件系统上创建任意文件,”Cisco的建议中写道。


本文由 www.bleepingcomputer.com 整理发布,转载请保留出处,内容部分来自于互联网,如有侵权请联系我们删除。

相关热词搜索:思科漏洞 网络安全 安全漏洞 CVE-2019-1620

上一篇:做一个网站到底需要多少钱才算合适?
下一篇:抖音在英国遭遇调查,或将被罚款 2260 万美元

热门资讯

鼠标向下滚动