97成人免费视频,97视频免费公开成人福利,免费视频99,99婷婷,国产伊人久久,亚洲视频欧美,国产精品福利久久

您當前的位置是:  首頁 > 資訊 > 國際 >
 首頁 > 資訊 > 國際 >

思科修補SD-WAN vManage的遠端程式攻擊漏洞

2021-04-09 15:27:40   作者:   來源:CTI論壇   評論:0  點擊:


  思科修補SD-WAN vManage的遠端程式攻擊漏洞
  思科在本周修補了存在於SD-WAN vManage軟件的3個安全漏洞,當中的CVE-2021-1479存在於該軟件的遠端管理元件,成功的開采將允許未經(jīng)授權(quán)的黑客,以根權(quán)限自遠端執(zhí)行任意程式。
  SD-WAN為一基於軟件定義的廣域網(wǎng)絡(luò)(WAN)管理產(chǎn)品,主要針對軟件即服務(wù)(SaaS)及公有云應(yīng)用所設(shè)計,而vManage則是用來監(jiān)控SD-WAN健康狀態(tài)的軟件產(chǎn)品。此次思科修補了SD-WAN vManage中的CVE-2021-1137、CVE-2021-1479與CVE-2021-1480共3個安全漏洞。
  其中,最嚴重的漏洞為CVE-2021-1479,它存在於SD-WAN vManage 的遠端管理元件中,是因無法適當驗證使用者的輸入而造成的,黑客只要傳送一個特制的連結(jié)請求至該元件,就能導(dǎo)致緩沖區(qū)溢位,成功的攻擊將讓未經(jīng)授權(quán)的黑客以根權(quán)限執(zhí)行任意程式。
  CVE-2021-1479漏洞的CVSS風險評分高達9.8,它是由思科內(nèi)部的安全稽核自行發(fā)現(xiàn),尚未察覺相關(guān)的攻擊行動。
  CVE-2021-1137則為權(quán)限擴張漏洞,存在於SD-WAN vManage軟件的使用者管理功能中,只要具備新增用戶權(quán)限的本地端授權(quán)用戶,就能開采該漏洞,并取得根權(quán)限。CVE-2021-1480亦為一權(quán)限擴張漏洞,但它位于系統(tǒng)檔案傳輸功能中,一個本地端授權(quán)用戶可藉由傳遞特制請求來開采該漏洞,進而覆蓋任意檔案以變更系統(tǒng),最終取得根權(quán)限。
  相關(guān)漏洞皆無暫時補救措施,思科呼吁SD-WAN vManage用戶應(yīng)盡速更新。
【免責聲明】本文僅代表作者本人觀點,與CTI論壇無關(guān)。CTI論壇對文中陳述、觀點判斷保持中立,不對所包含內(nèi)容的準確性、可靠性或完整性提供任何明示或暗示的保證。請讀者僅作參考,并請自行承擔全部責任。

專題

CTI論壇會員企業(yè)

昌江| 呼图壁县| 汝阳县| 平顺县| 仙居县| 乌鲁木齐县| 乾安县| 荣昌县| 兴国县| 紫阳县| 云和县| 吉林市| 玉门市| 肇州县| 吉首市| 鹤山市| 慈利县| 阳高县| 出国| 岳池县| 永修县| 门头沟区| 星子县| 蒙自县| 抚顺市| 江都市| 玉田县| 平阳县| 湘潭市| 潜江市| 彰化市| 西乡县| 镇远县| 会东县| 白河县| 古田县| 阜新市| 陈巴尔虎旗| 大同市| 兰溪市| 交城县|