97成人免费视频,97视频免费公开成人福利,免费视频99,99婷婷,国产伊人久久,亚洲视频欧美,国产精品福利久久

您當前的位置是:  首頁 > 資訊 > 國際 >
 首頁 > 資訊 > 國際 >

思科修補NFV基礎架構軟件重大漏洞

2021-09-06 13:49:17   作者:   來源:CTI論壇   評論:0  點擊:


  Cisco Enterprise NFVIS 4.5.1版本含有重大漏洞,可能允許攻擊者接管設備,思科推出最新的4.6.1版以提供修補
 
  思科上周針對網絡虛擬化設備一項可能允許攻擊者接管設備的重大漏洞,推出更新軟件,呼吁用戶應盡速安裝。
  這項漏洞發(fā)生在Cisco Enterprise Network Function Virtualization Infrastructure Software(NFVIS)4.5.1版本中的TACACS+ AAA(authentication, authorization and accounting)功能中。NSVIS主要是利用虛擬化和抽象化底層硬體,以管理分支機構的路由器、防火墻、網絡控制器等設備。
  這項漏洞編號CVE-2021-34746,出于TACACS+ AAA功能對使用者呼叫的驗證不完善,攻擊者可在呼叫中注入參數開采漏洞。成功開采可讓遠端攻擊者繞過驗證,以管理員身分登入問題設備,進而接管該設備,這意謂著他可以藉此執(zhí)行任意指令,包括刪改檔案或執(zhí)行惡意程式。
  該漏洞風險值9.8,影響有啟動外部驗證的設備。思科已推出最新的NSVIS 4.6.1解決問題。
  本漏洞最早由Orange Group的研究人員Cyrille Chatras發(fā)現并通報。思科產品安全事件回應小組雖然還未發(fā)現有使用這漏洞的惡意活動,但已得知網絡上有針對這漏洞的概念驗證(PoC)程式。
  美國網絡安全暨基礎架構管理署(CISA)也發(fā)出安全公告,呼吁企業(yè)管理員采取行動。
【免責聲明】本文僅代表作者本人觀點,與CTI論壇無關。CTI論壇對文中陳述、觀點判斷保持中立,不對所包含內容的準確性、可靠性或完整性提供任何明示或暗示的保證。請讀者僅作參考,并請自行承擔全部責任。

相關熱詞搜索: 思科

上一篇:NTT將其數據中心業(yè)務版圖擴大20%

下一篇:最后一頁

專題

CTI論壇會員企業(yè)

贡山| 遵义市| 广宁县| 耒阳市| 黔西县| 岐山县| 昭通市| 临武县| 山丹县| 张家界市| 巴林左旗| 搜索| 科技| 富民县| 云阳县| 通河县| 钟祥市| 太仓市| 顺平县| 贵南县| 济南市| 台北县| 宿迁市| 交口县| 济源市| 城市| 田东县| 宁阳县| 逊克县| 永嘉县| 锦州市| 珲春市| 赞皇县| 威信县| 运城市| 美姑县| 华安县| 象州县| 六枝特区| 乾安县| 孙吴县|