精品国产一级在线观看,国产成人综合久久精品亚洲,免费一级欧美大片在线观看

當(dāng)前位置:安全企業(yè)動(dòng)態(tài) → 正文

思科安全公告提示Cisco Unified CDM有漏洞

責(zé)任編輯:editor004 |來(lái)源:企業(yè)網(wǎng)D1Net  2014-07-07 14:19:20 本文摘自:天極網(wǎng)

近日思科(Cisco)在安全通告中表示,旗下的Unified Communications Domain Manager(Cisco Unified CDM)含有3個(gè)安全漏洞。其中一個(gè)漏洞原本是為了方便思科進(jìn)行客戶服務(wù)所留的后門,然而一旦被濫用,所有客戶系統(tǒng)都會(huì)面臨危險(xiǎn)。

Unified Communications Domain Manager為一企業(yè)專用的通訊管理軟件平臺(tái),可自動(dòng)化管理Cisco Unified Communications Manager、 Cisco Unity Connection及Cisco Jabber等應(yīng)用程序,以及相容的手機(jī)或客戶端軟件。思科在該軟件平臺(tái)上發(fā)現(xiàn)了3個(gè)安全漏洞,分別是權(quán)限擴(kuò)張漏洞、預(yù)設(shè)SSH密鑰漏洞,以及BVSMWeb擅自操作資料漏洞等。

其中,權(quán)限擴(kuò)張漏洞是因管理介面的認(rèn)證與授權(quán)控制部署不當(dāng),讓黑客能夠更改使用者的管理憑證,但黑客必須先以有效的使用者身份登入才行。而預(yù)設(shè)SSH密鑰漏洞源自于SSH私密密鑰是以不安全的方式儲(chǔ)存于系統(tǒng)上,使得黑客有機(jī)會(huì)取得SSH私密密鑰,并得以最高權(quán)限存取系統(tǒng),被視為非常危險(xiǎn)的漏洞。

思科安全公告提示Cisco Unified CDM有漏洞

美國(guó)系統(tǒng)網(wǎng)路安全研究院(SANS Institute)指出,思科為了方便提供客戶支持,在系統(tǒng)上留了一個(gè)后門,于所有的系統(tǒng)上配備同樣的密鑰,由于該密鑰也存在于客戶的系統(tǒng)上,代表?yè)碛性撓到y(tǒng)的人,就擁有能夠存取所有其他系統(tǒng)的密鑰。SANS還認(rèn)為這應(yīng)該是會(huì)最先被攻擊的漏洞。

本周思科已發(fā)布更新程序修補(bǔ)權(quán)限擴(kuò)張及預(yù)設(shè)SSH密鑰漏洞。至于BVSMWeb擅自操作資料漏洞則可允許黑客存取或修改BVSMWeb入口網(wǎng)站的使用者資訊,諸如個(gè)人手機(jī)目錄中的設(shè)定、快速播號(hào)或快速鍵或轉(zhuǎn)接等設(shè)定,思科表示會(huì)盡快修補(bǔ)該漏洞。

關(guān)鍵字:思科Cisco安全漏洞

本文摘自:天極網(wǎng)

x 思科安全公告提示Cisco Unified CDM有漏洞 掃一掃
分享本文到朋友圈
當(dāng)前位置:安全企業(yè)動(dòng)態(tài) → 正文

思科安全公告提示Cisco Unified CDM有漏洞

責(zé)任編輯:editor004 |來(lái)源:企業(yè)網(wǎng)D1Net  2014-07-07 14:19:20 本文摘自:天極網(wǎng)

近日思科(Cisco)在安全通告中表示,旗下的Unified Communications Domain Manager(Cisco Unified CDM)含有3個(gè)安全漏洞。其中一個(gè)漏洞原本是為了方便思科進(jìn)行客戶服務(wù)所留的后門,然而一旦被濫用,所有客戶系統(tǒng)都會(huì)面臨危險(xiǎn)。

Unified Communications Domain Manager為一企業(yè)專用的通訊管理軟件平臺(tái),可自動(dòng)化管理Cisco Unified Communications Manager、 Cisco Unity Connection及Cisco Jabber等應(yīng)用程序,以及相容的手機(jī)或客戶端軟件。思科在該軟件平臺(tái)上發(fā)現(xiàn)了3個(gè)安全漏洞,分別是權(quán)限擴(kuò)張漏洞、預(yù)設(shè)SSH密鑰漏洞,以及BVSMWeb擅自操作資料漏洞等。

其中,權(quán)限擴(kuò)張漏洞是因管理介面的認(rèn)證與授權(quán)控制部署不當(dāng),讓黑客能夠更改使用者的管理憑證,但黑客必須先以有效的使用者身份登入才行。而預(yù)設(shè)SSH密鑰漏洞源自于SSH私密密鑰是以不安全的方式儲(chǔ)存于系統(tǒng)上,使得黑客有機(jī)會(huì)取得SSH私密密鑰,并得以最高權(quán)限存取系統(tǒng),被視為非常危險(xiǎn)的漏洞。

思科安全公告提示Cisco Unified CDM有漏洞

美國(guó)系統(tǒng)網(wǎng)路安全研究院(SANS Institute)指出,思科為了方便提供客戶支持,在系統(tǒng)上留了一個(gè)后門,于所有的系統(tǒng)上配備同樣的密鑰,由于該密鑰也存在于客戶的系統(tǒng)上,代表?yè)碛性撓到y(tǒng)的人,就擁有能夠存取所有其他系統(tǒng)的密鑰。SANS還認(rèn)為這應(yīng)該是會(huì)最先被攻擊的漏洞。

本周思科已發(fā)布更新程序修補(bǔ)權(quán)限擴(kuò)張及預(yù)設(shè)SSH密鑰漏洞。至于BVSMWeb擅自操作資料漏洞則可允許黑客存取或修改BVSMWeb入口網(wǎng)站的使用者資訊,諸如個(gè)人手機(jī)目錄中的設(shè)定、快速播號(hào)或快速鍵或轉(zhuǎn)接等設(shè)定,思科表示會(huì)盡快修補(bǔ)該漏洞。

關(guān)鍵字:思科Cisco安全漏洞

本文摘自:天極網(wǎng)

電子周刊
回到頂部

關(guān)于我們聯(lián)系我們版權(quán)聲明隱私條款廣告服務(wù)友情鏈接投稿中心招賢納士

企業(yè)網(wǎng)版權(quán)所有 ©2010-2024 京ICP備09108050號(hào)-6 京公網(wǎng)安備 11010502049343號(hào)

^
  • <menuitem id="jw4sk"></menuitem>

  • 主站蜘蛛池模板: 泰安市| 浮梁县| 花莲市| 杭锦后旗| 怀远县| 承德市| 建宁县| 和田县| 正定县| 隆子县| 郯城县| 翁源县| 华容县| 漳平市| 中超| 平塘县| 邯郸县| 开鲁县| 渝北区| 宁夏| 南靖县| 长治市| 临沧市| 孝感市| 弥勒县| 平谷区| 蛟河市| 蒙阴县| 蒲江县| 资中县| 沅陵县| 衡南县| 宜城市| 虎林市| 陇南市| 香港| 盐池县| 乐业县| 河南省| 屏山县| 碌曲县|
    消息
    ×
    loading..