熱門服務(wù)中心 English

返回頂部

熱點(diǎn)聚焦

思科發(fā)布軟件補(bǔ)丁,修補(bǔ)自家SDN控制器中存在的root訪問漏洞

日期:2015-08-06 點(diǎn)擊:     關(guān)鍵詞:SDN控制器

2015-08-06

  思科SDN控制器存在root訪問漏洞,思科發(fā)布了軟件補(bǔ)丁,修復(fù)Root訪問漏洞。思科發(fā)布了一份軟件補(bǔ)丁,以修補(bǔ)自家SDN控制器中的漏洞。這個(gè)漏洞能夠讓攻擊者以Root用戶身份訪問系統(tǒng),并運(yùn)行Root命令。

思科發(fā)布軟件補(bǔ)丁,修補(bǔ)自家SDN控制器中存在的root訪問漏洞

  Root命令可以使攻擊者得以訪問所有控制器中的命令和文件。之后,攻擊者可以使用任意方式更改系統(tǒng)配置,為包括Root用戶在內(nèi)的所有用戶提權(quán)或撤權(quán)。

  思科最近發(fā)布的一份安全通告中稱,共有兩款思科設(shè)備中存在這個(gè)漏洞:應(yīng)用策略設(shè)施控制器(Application Policy Infrastructure Controller,APIC)中的集群管理配置文件、啟用了應(yīng)用中心基礎(chǔ)設(shè)施(Application Centric Infrastructure,ACI)模式的Nexu 9000系列交換機(jī)。漏洞產(chǎn)生的原因是APIC文件系統(tǒng)中實(shí)施了不恰當(dāng)?shù)脑L問控制。

  攻擊者可以通過訪問APIC中的集群管理配置文件來(lái)利用這個(gè)漏洞。之后攻擊者能夠以Root用戶身份訪問APIC,并執(zhí)行Root級(jí)的命令。

  受影響的產(chǎn)品包括:軟件版本低于1.1(1j)、1.0(3o)、1.0(4o)的APIC;軟件版本低于11.1(1j)、11.0(4o)的使用ACI模式的Nexus 9000型交換機(jī)。

  思科已經(jīng)放出了修復(fù)該漏洞的免費(fèi)軟件補(bǔ)丁,目前還沒有除補(bǔ)丁以外的其它替代解決方案。

  思科在一次內(nèi)部安全評(píng)估會(huì)議上收到了關(guān)于該漏洞的報(bào)告。思科表示,目前還沒有觀察到任何惡意利用該漏洞的跡象。

  思科也發(fā)布了針對(duì)以下產(chǎn)品的安全通告:VideoScape電視業(yè)務(wù)交付平臺(tái)中的拒絕服務(wù)漏洞、Unified MeetingPlace應(yīng)用中的未授權(quán)更改密碼漏洞、思科IOS TPC和TFTP Server軟件中的拒絕服務(wù)漏洞、ASR 1000邊界路由器中的碎片流量式拒絕服務(wù)漏洞。

400-0806-056
主站蜘蛛池模板: 国产精品天干天干在线综合| 久久本道久久综合伊人| 久久久久AV综合网成人| 国产综合亚洲专区在线| 亚洲综合无码AV一区二区| 久久国产综合精品五月天| 婷婷五月六月激情综合色中文字幕| 五月婷婷综合网| 亚洲国产成人久久综合一区77| 伊人久久大香线蕉综合影院首页| 亚洲av综合av一区| 日日狠狠久久偷偷色综合96蜜桃| 欧美综合自拍亚洲综合图片区| 91精品国产色综合久久| 亚洲国产成人久久综合区| 狠狠色丁香久久婷婷综合五月| 亚洲情综合五月天| 色777狠狠狠综合| 亚洲欧美日韩国产综合一区二区| 色综合久久夜色精品国产| 最新狠狠色狠狠色综合| 狠狠色噜狠狠狠狠色综合久| 久久综合伊人77777麻豆| 欧美婷婷六月丁香综合色| 狠狠色婷婷久久综合频道日韩| 久久综合给合久久狠狠狠97色69| 激情97综合亚洲色婷婷五| 国产成人综合久久久久久| 国产成人综合亚洲亚洲国产第一页| 狼狼综合久久久久综合网| 亚洲国产成人久久综合碰| 亚洲国产成人久久综合碰碰动漫3d| 久久久亚洲裙底偷窥综合| 久久综合亚洲色HEZYO社区| 欧美在线观看综合国产| 亚洲av伊人久久综合密臀性色| 日韩欧美综合| 色狠狠久久AV五月综合| 婷婷综合久久中文字幕| 色欲色香天天天综合网站| 伊人久久大香线蕉综合Av|