7月8日有媒體稱,思科被發現存在嚴重安全漏洞:其統一CDM(通信域名管理器)可允許未經身份驗證的遠程攻擊者以root權限登錄用戶,同時完全控制整個系統。
具體來說,黑客入侵后可通過SSH遠程連接統一CDM平臺,隨后使用具備root權限的賬戶即可快速登錄并完全控制統一CDM平臺。對此,思科對該漏洞的嚴重性評級為10級最高級,該公司認為,造成漏洞的主要原因是當一個特權賬戶擁有了一個默認的靜態密碼后,在安裝軟件時系統就會自動創建該賬戶,且后者可在不影響系統功能的前提下保持無法被修改或刪除的“特權”,而黑客正是借助了這類賬戶來入侵。
目前,思科方面已修復了該漏洞,同時該公司也發布了免費軟件升級來解決這個問題。