思科統(tǒng)一通信域名管理器(CUCDM)產(chǎn)品中存在一個不受SHH保護的訪問鍵,可讓駭客遠程控制并影響程序。本周三,思科對系統(tǒng)進行了升級,修正后門程序關鍵漏洞。思科安全顧問表示,漏洞的存在是由于SSH訪問鍵存在一個默認密鑰,駭客無需身份驗證就可訪問CUCDM竊取密鑰。管理員建議用戶升級CUCDM至4.4.2版本。
此外,CUCDM還存在另一漏洞,可造成用戶網(wǎng)站信息遭到篡改。目前,思科還未提供相關補丁。相關人士指出,一切漏洞其實都源于思科本身的設置。
責任編輯:jacky
2014-07-05 08:53:41
摘自:中國青年網(wǎng)
思科統(tǒng)一通信域名管理器(CUCDM)產(chǎn)品中存在一個不受SHH保護的訪問鍵,可讓駭客遠程控制并影響程序。思科安全顧問表示,漏洞的存在是由于SSH訪問鍵存在一個默認密鑰,駭客無需身份驗證就可訪問CUCDM竊取密鑰。
思科統(tǒng)一通信域名管理器(CUCDM)產(chǎn)品中存在一個不受SHH保護的訪問鍵,可讓駭客遠程控制并影響程序。本周三,思科對系統(tǒng)進行了升級,修正后門程序關鍵漏洞。思科安全顧問表示,漏洞的存在是由于SSH訪問鍵存在一個默認密鑰,駭客無需身份驗證就可訪問CUCDM竊取密鑰。管理員建議用戶升級CUCDM至4.4.2版本。
此外,CUCDM還存在另一漏洞,可造成用戶網(wǎng)站信息遭到篡改。目前,思科還未提供相關補丁。相關人士指出,一切漏洞其實都源于思科本身的設置。
熱文推薦
企業(yè)網(wǎng)版權所有?2010-2024 京ICP備09108050號-6京公網(wǎng)安備 11010502049343號