精品国产一级在线观看,国产成人综合久久精品亚洲,免费一级欧美大片在线观看

當(dāng)前位置:安全企業(yè)動(dòng)態(tài) → 正文

思科安全公告提示Cisco Unified CDM有漏洞

責(zé)任編輯:editor004 |來(lái)源:企業(yè)網(wǎng)D1Net  2014-07-07 14:19:20 本文摘自:天極網(wǎng)

近日思科(Cisco)在安全通告中表示,旗下的Unified Communications Domain Manager(Cisco Unified CDM)含有3個(gè)安全漏洞。其中一個(gè)漏洞原本是為了方便思科進(jìn)行客戶服務(wù)所留的后門,然而一旦被濫用,所有客戶系統(tǒng)都會(huì)面臨危險(xiǎn)。

Unified Communications Domain Manager為一企業(yè)專用的通訊管理軟件平臺(tái),可自動(dòng)化管理Cisco Unified Communications Manager、 Cisco Unity Connection及Cisco Jabber等應(yīng)用程序,以及相容的手機(jī)或客戶端軟件。思科在該軟件平臺(tái)上發(fā)現(xiàn)了3個(gè)安全漏洞,分別是權(quán)限擴(kuò)張漏洞、預(yù)設(shè)SSH密鑰漏洞,以及BVSMWeb擅自操作資料漏洞等。

其中,權(quán)限擴(kuò)張漏洞是因管理介面的認(rèn)證與授權(quán)控制部署不當(dāng),讓黑客能夠更改使用者的管理憑證,但黑客必須先以有效的使用者身份登入才行。而預(yù)設(shè)SSH密鑰漏洞源自于SSH私密密鑰是以不安全的方式儲(chǔ)存于系統(tǒng)上,使得黑客有機(jī)會(huì)取得SSH私密密鑰,并得以最高權(quán)限存取系統(tǒng),被視為非常危險(xiǎn)的漏洞。

思科安全公告提示Cisco Unified CDM有漏洞

美國(guó)系統(tǒng)網(wǎng)路安全研究院(SANS Institute)指出,思科為了方便提供客戶支持,在系統(tǒng)上留了一個(gè)后門,于所有的系統(tǒng)上配備同樣的密鑰,由于該密鑰也存在于客戶的系統(tǒng)上,代表?yè)碛性撓到y(tǒng)的人,就擁有能夠存取所有其他系統(tǒng)的密鑰。SANS還認(rèn)為這應(yīng)該是會(huì)最先被攻擊的漏洞。

本周思科已發(fā)布更新程序修補(bǔ)權(quán)限擴(kuò)張及預(yù)設(shè)SSH密鑰漏洞。至于BVSMWeb擅自操作資料漏洞則可允許黑客存取或修改BVSMWeb入口網(wǎng)站的使用者資訊,諸如個(gè)人手機(jī)目錄中的設(shè)定、快速播號(hào)或快速鍵或轉(zhuǎn)接等設(shè)定,思科表示會(huì)盡快修補(bǔ)該漏洞。

關(guān)鍵字:思科Cisco安全漏洞

本文摘自:天極網(wǎng)

x 思科安全公告提示Cisco Unified CDM有漏洞 掃一掃
分享本文到朋友圈
當(dāng)前位置:安全企業(yè)動(dòng)態(tài) → 正文

思科安全公告提示Cisco Unified CDM有漏洞

責(zé)任編輯:editor004 |來(lái)源:企業(yè)網(wǎng)D1Net  2014-07-07 14:19:20 本文摘自:天極網(wǎng)

近日思科(Cisco)在安全通告中表示,旗下的Unified Communications Domain Manager(Cisco Unified CDM)含有3個(gè)安全漏洞。其中一個(gè)漏洞原本是為了方便思科進(jìn)行客戶服務(wù)所留的后門,然而一旦被濫用,所有客戶系統(tǒng)都會(huì)面臨危險(xiǎn)。

Unified Communications Domain Manager為一企業(yè)專用的通訊管理軟件平臺(tái),可自動(dòng)化管理Cisco Unified Communications Manager、 Cisco Unity Connection及Cisco Jabber等應(yīng)用程序,以及相容的手機(jī)或客戶端軟件。思科在該軟件平臺(tái)上發(fā)現(xiàn)了3個(gè)安全漏洞,分別是權(quán)限擴(kuò)張漏洞、預(yù)設(shè)SSH密鑰漏洞,以及BVSMWeb擅自操作資料漏洞等。

其中,權(quán)限擴(kuò)張漏洞是因管理介面的認(rèn)證與授權(quán)控制部署不當(dāng),讓黑客能夠更改使用者的管理憑證,但黑客必須先以有效的使用者身份登入才行。而預(yù)設(shè)SSH密鑰漏洞源自于SSH私密密鑰是以不安全的方式儲(chǔ)存于系統(tǒng)上,使得黑客有機(jī)會(huì)取得SSH私密密鑰,并得以最高權(quán)限存取系統(tǒng),被視為非常危險(xiǎn)的漏洞。

思科安全公告提示Cisco Unified CDM有漏洞

美國(guó)系統(tǒng)網(wǎng)路安全研究院(SANS Institute)指出,思科為了方便提供客戶支持,在系統(tǒng)上留了一個(gè)后門,于所有的系統(tǒng)上配備同樣的密鑰,由于該密鑰也存在于客戶的系統(tǒng)上,代表?yè)碛性撓到y(tǒng)的人,就擁有能夠存取所有其他系統(tǒng)的密鑰。SANS還認(rèn)為這應(yīng)該是會(huì)最先被攻擊的漏洞。

本周思科已發(fā)布更新程序修補(bǔ)權(quán)限擴(kuò)張及預(yù)設(shè)SSH密鑰漏洞。至于BVSMWeb擅自操作資料漏洞則可允許黑客存取或修改BVSMWeb入口網(wǎng)站的使用者資訊,諸如個(gè)人手機(jī)目錄中的設(shè)定、快速播號(hào)或快速鍵或轉(zhuǎn)接等設(shè)定,思科表示會(huì)盡快修補(bǔ)該漏洞。

關(guān)鍵字:思科Cisco安全漏洞

本文摘自:天極網(wǎng)

電子周刊
回到頂部

關(guān)于我們聯(lián)系我們版權(quán)聲明隱私條款廣告服務(wù)友情鏈接投稿中心招賢納士

企業(yè)網(wǎng)版權(quán)所有 ©2010-2024 京ICP備09108050號(hào)-6 京公網(wǎng)安備 11010502049343號(hào)

^
  • <menuitem id="jw4sk"></menuitem>

    1. <form id="jw4sk"><tbody id="jw4sk"><dfn id="jw4sk"></dfn></tbody></form>
      主站蜘蛛池模板: 汉阴县| 无极县| 成安县| 阿坝| 丰顺县| 井冈山市| 姚安县| 巴马| 晋江市| 建始县| 卢氏县| 烟台市| 开化县| 清徐县| 威信县| 固始县| 延吉市| 农安县| 景东| 广元市| 泽普县| 南平市| 广宁县| 新疆| 苍山县| 遵义市| 德昌县| 宝鸡市| 青神县| 桂东县| 全州县| 霍山县| 浮梁县| 科尔| 吴堡县| 抚州市| 扶绥县| 亚东县| 普安县| 伊通| 都安|