• <strike id="fdgpu"><input id="fdgpu"></input></strike>
    <label id="fdgpu"></label>
    <s id="fdgpu"><code id="fdgpu"></code></s>

  • <label id="fdgpu"></label>
  • <span id="fdgpu"><u id="fdgpu"></u></span>

    <s id="fdgpu"><sub id="fdgpu"></sub></s>
    您當(dāng)前的位置是:  首頁(yè) > 資訊 > 國(guó)際 >
     首頁(yè) > 資訊 > 國(guó)際 >

    思科修補(bǔ)NFV基礎(chǔ)架構(gòu)軟件重大漏洞

    2021-09-06 13:49:17   作者:   來(lái)源:CTI論壇   評(píng)論:0  點(diǎn)擊:


      Cisco Enterprise NFVIS 4.5.1版本含有重大漏洞,可能允許攻擊者接管設(shè)備,思科推出最新的4.6.1版以提供修補(bǔ)
     
      思科上周針對(duì)網(wǎng)絡(luò)虛擬化設(shè)備一項(xiàng)可能允許攻擊者接管設(shè)備的重大漏洞,推出更新軟件,呼吁用戶應(yīng)盡速安裝。
      這項(xiàng)漏洞發(fā)生在Cisco Enterprise Network Function Virtualization Infrastructure Software(NFVIS)4.5.1版本中的TACACS+ AAA(authentication, authorization and accounting)功能中。NSVIS主要是利用虛擬化和抽象化底層硬體,以管理分支機(jī)構(gòu)的路由器、防火墻、網(wǎng)絡(luò)控制器等設(shè)備。
      這項(xiàng)漏洞編號(hào)CVE-2021-34746,出于TACACS+ AAA功能對(duì)使用者呼叫的驗(yàn)證不完善,攻擊者可在呼叫中注入?yún)?shù)開(kāi)采漏洞。成功開(kāi)采可讓遠(yuǎn)端攻擊者繞過(guò)驗(yàn)證,以管理員身分登入問(wèn)題設(shè)備,進(jìn)而接管該設(shè)備,這意謂著他可以藉此執(zhí)行任意指令,包括刪改檔案或執(zhí)行惡意程式。
      該漏洞風(fēng)險(xiǎn)值9.8,影響有啟動(dòng)外部驗(yàn)證的設(shè)備。思科已推出最新的NSVIS 4.6.1解決問(wèn)題。
      本漏洞最早由Orange Group的研究人員Cyrille Chatras發(fā)現(xiàn)并通報(bào)。思科產(chǎn)品安全事件回應(yīng)小組雖然還未發(fā)現(xiàn)有使用這漏洞的惡意活動(dòng),但已得知網(wǎng)絡(luò)上有針對(duì)這漏洞的概念驗(yàn)證(PoC)程式。
      美國(guó)網(wǎng)絡(luò)安全暨基礎(chǔ)架構(gòu)管理署(CISA)也發(fā)出安全公告,呼吁企業(yè)管理員采取行動(dòng)。
    【免責(zé)聲明】本文僅代表作者本人觀點(diǎn),與CTI論壇無(wú)關(guān)。CTI論壇對(duì)文中陳述、觀點(diǎn)判斷保持中立,不對(duì)所包含內(nèi)容的準(zhǔn)確性、可靠性或完整性提供任何明示或暗示的保證。請(qǐng)讀者僅作參考,并請(qǐng)自行承擔(dān)全部責(zé)任。

    專題

    CTI論壇會(huì)員企業(yè)

    亚洲精品网站在线观看不卡无广告,国产a不卡片精品免费观看,欧美亚洲一区二区三区在线,国产一区二区三区日韩 郴州市| 宝丰县| 松江区| 卫辉市| 那坡县| 南漳县| 格尔木市| 通州市| 明水县| 桐庐县| 驻马店市| 平度市| 昌图县| 明星| 花垣县| 镇安县| 健康| 绵阳市| 遂溪县| 克拉玛依市| 东阳市| 双柏县| 新建县| 邹平县| 景德镇市| 巴林左旗| 大余县| 军事| 麟游县| 沙洋县| 东明县| 通榆县| 敦煌市| 香河县| 石狮市| 波密县| 凤冈县| 县级市| 藁城市| 乌恰县| 墨竹工卡县| http://444 http://444 http://444 http://444 http://444 http://444