• <strike id="fdgpu"><input id="fdgpu"></input></strike>
    <label id="fdgpu"></label>
    <s id="fdgpu"><code id="fdgpu"></code></s>

  • <label id="fdgpu"></label>
  • <span id="fdgpu"><u id="fdgpu"></u></span>

    <s id="fdgpu"><sub id="fdgpu"></sub></s>
    您當前的位置是:  首頁(yè) > 資訊 > 國際 >
     首頁(yè) > 資訊 > 國際 >

    思科修補NFV基礎架構軟件重大漏洞

    2021-09-06 13:49:17   作者:   來(lái)源:CTI論壇   評論:0  點(diǎn)擊:


      Cisco Enterprise NFVIS 4.5.1版本含有重大漏洞,可能允許攻擊者接管設備,思科推出最新的4.6.1版以提供修補
     
      思科上周針對網(wǎng)絡(luò )虛擬化設備一項可能允許攻擊者接管設備的重大漏洞,推出更新軟件,呼吁用戶(hù)應盡速安裝。
      這項漏洞發(fā)生在Cisco Enterprise Network Function Virtualization Infrastructure Software(NFVIS)4.5.1版本中的TACACS+ AAA(authentication, authorization and accounting)功能中。NSVIS主要是利用虛擬化和抽象化底層硬體,以管理分支機構的路由器、防火墻、網(wǎng)絡(luò )控制器等設備。
      這項漏洞編號CVE-2021-34746,出于TACACS+ AAA功能對使用者呼叫的驗證不完善,攻擊者可在呼叫中注入參數開(kāi)采漏洞。成功開(kāi)采可讓遠端攻擊者繞過(guò)驗證,以管理員身分登入問(wèn)題設備,進(jìn)而接管該設備,這意謂著(zhù)他可以藉此執行任意指令,包括刪改檔案或執行惡意程式。
      該漏洞風(fēng)險值9.8,影響有啟動(dòng)外部驗證的設備。思科已推出最新的NSVIS 4.6.1解決問(wèn)題。
      本漏洞最早由Orange Group的研究人員Cyrille Chatras發(fā)現并通報。思科產(chǎn)品安全事件回應小組雖然還未發(fā)現有使用這漏洞的惡意活動(dòng),但已得知網(wǎng)絡(luò )上有針對這漏洞的概念驗證(PoC)程式。
      美國網(wǎng)絡(luò )安全暨基礎架構管理署(CISA)也發(fā)出安全公告,呼吁企業(yè)管理員采取行動(dòng)。
    【免責聲明】本文僅代表作者本人觀(guān)點(diǎn),與CTI論壇無(wú)關(guān)。CTI論壇對文中陳述、觀(guān)點(diǎn)判斷保持中立,不對所包含內容的準確性、可靠性或完整性提供任何明示或暗示的保證。請讀者僅作參考,并請自行承擔全部責任。

    相關(guān)熱詞搜索: 思科

    上一篇:NTT將其數據中心業(yè)務(wù)版圖擴大20%

    下一篇:最后一頁(yè)

    專(zhuān)題

    CTI論壇會(huì )員企業(yè)

    亚洲精品网站在线观看不卡无广告,国产a不卡片精品免费观看,欧美亚洲一区二区三区在线,国产一区二区三区日韩 云林县| 满洲里市| 玉树县| 祥云县| 新乐市| 海阳市| 台中市| 建瓯市| 灌阳县| 抚宁县| 睢宁县| 弋阳县| 英德市| 合江县| 黔江区| 湘乡市| 黄梅县| 花垣县| 大冶市| 泰安市| 九台市| 长武县| 广汉市| 平遥县| 洪雅县| 吉水县| 涟源市| 广河县| 余姚市| 得荣县| 白河县| 珠海市| 兴仁县| 石家庄市| 蕉岭县| 紫阳县| 纳雍县| 志丹县| 万全县| 寻乌县| 平乡县| http://444 http://444 http://444 http://444 http://444 http://444