Skip to content
WONGCW 網誌
  • 首頁
  • 論壇
  • 微博
  • 壁紙下載
  • 免費圖床
  • 視頻下載
  • 聊天室
  • SEO工具
  • 支援中心
  • 表格製作
  • More
    • 在線名片
    • 網頁搜索
    • 天氣預報
    • 二維碼生成器
  • Search Icon

WONGCW 網誌

記錄生活經驗與點滴

思科針對Nexus 數據中心交換機發出危急安全預警

思科針對Nexus 數據中心交換機發出危急安全預警

2019-05-20 Comments 0 Comment

日前,思科發布了40個左右的安全報告,但只有其中的一個被評定為“ 危急 ”:思科Nexus 9000系列應用中心基礎設施(ACI)模式數據中心交換機中的一個漏洞,可能會讓攻擊者隱秘地訪問到系統資源。這個新發現的漏洞,被通用漏洞評分系統給到了9.8分(滿分10分)。

思科表示,它是思科Nexus 9000 系列的安全shell (ssh)密鑰管理方面的問題,這個漏洞允許遠程攻擊者以root 用戶的權限來連接到受影響的系統。

思科表示,“ 這個漏洞是因為所有的設備都存在一對默認的ssh密鑰對,攻擊者可以使用提取到的密鑰材料,並通過IPv6來創建連接到目標設備的SSH連接。這個漏洞僅能通過IPv6來進行利用,IPv4不會被攻擊”。

型號為Nexus 9000 系列且NX-OS 軟件版本在14.1 之前的設備會受此漏洞的影響,該公司表示沒有解決這個問題的變通辦法。

思科公司已經為解決這個漏洞發布了免費的軟件更新。

該公司同樣對Nexus 9000 系列發布了一個“高危”級別的安全預警報告,報告中表示存在一種攻擊,允許攻擊者以root 用戶權限在受影響的設備上執行任意操作系統命令。思科表示,如果要用這種方式攻擊成功,攻擊者需要對應設備的有效的管理員用戶憑證。

思科表示,這個漏洞是由於過於寬泛的系統文件權限造成的。攻擊者可以通過向受影響的設備進行認證,構造一個精心設計的命令字符串,並將這個字符串寫入到特定位置的文件裡。攻擊者通過這種方式來利用這個漏洞。

思科發布了解決這個漏洞的軟件更新。

另外兩個被評為“高危”級別的漏洞的影響範圍同樣包括Nexus 9000 系列:

  • 思科Nexus 9000系列軟件後台操作功能中的漏洞,能夠允許一個已認證的本地攻擊者在受影響的設備上提權到root權限。這個漏洞是由於在受影響的設備上用戶提供的文件驗證不充分。思科表示,攻擊者可以通過登錄到受影響設備的命令行界面,並在文件系統的特定目錄中構造一個精心設計過的文件,以此來利用這個漏洞。
  • 交換機軟件後台操作功能中的弱點能夠允許攻擊者登錄到受影響設備的命令行界面,並在文件系統的特定目錄裡創建一個精心構造過的文件。思科表示,這個漏洞是由於在受影響的設備上用戶提供的文件驗證不充分。

思科同樣為這些漏洞發布了軟件更新。

此外,這些安全警告中的一部分是針對思科FirePower 防火牆系列中大量的“高危”漏洞警告。

例如,思科寫道,思科Firepower威脅防禦軟件的SMB協議預處理檢測引擎中的多個漏洞能夠允許未認證的相鄰、遠程攻擊者造成拒絕服務攻擊(DoS)的情況。

思科表示,思科Firepower 2100系列中思科Firepower軟件裡的內部數據包處理功能有另一個漏洞,能夠讓未認證的遠程攻擊者造成受影響的設備停止處理流量,從而導致DOS的情況。

軟件補丁可用於這些漏洞。

其他的產品,比如思科自適應安全虛擬設備和  web安全設備同樣也有高優先級的補丁。

分享此文:

  • 按一下即可分享至 X(在新視窗中開啟) X
  • 按一下以分享至 Facebook(在新視窗中開啟) Facebook
  • 分享到 WhatsApp(在新視窗中開啟) WhatsApp
  • 按一下以分享到 Telegram(在新視窗中開啟) Telegram
  • 分享到 Pinterest(在新視窗中開啟) Pinterest
  • 分享到 Reddit(在新視窗中開啟) Reddit
  • 按一下即可以電子郵件傳送連結給朋友(在新視窗中開啟) 電子郵件
  • 點這裡列印(在新視窗中開啟) 列印

相關


網絡資訊

Post navigation

PREVIOUS
女孩遭遇圓通快遞員猥褻官方回應
NEXT
新版Microsoft Edge 改進隱私選項清除數據更加容易

發表迴響取消回覆

這個網站採用 Akismet 服務減少垃圾留言。進一步了解 Akismet 如何處理網站訪客的留言資料。

More results...

Generic filters
Exact matches only
Search in title
Search in content
Search in excerpt
Filter by 分類
網站公告
Featured
限時免費
Windows 軟件下載
系統軟件
辦公軟件
圖像處理
影音媒體
網絡軟件
應用軟件
Mac 軟件下載
安卓軟件下載
網絡資訊
Mac資訊
Linux資訊
VPS資訊
NASA資訊
WordPress資訊
WeChat資訊
PHP資訊
教學資源
開源程序
網頁工具
SEO工具
醫療健康
其他資訊
Content from
Content to
2019 年 5 月
一 二 三 四 五 六 日
 12345
6789101112
13141516171819
20212223242526
2728293031  
« 4 月   6 月 »

分類

  • 網站公告
  • 限時免費
  • Windows 軟件下載
  • 系統軟件
  • 辦公軟件
  • 圖像處理
  • 影音媒體
  • 網絡軟件
  • 應用軟件
  • Mac 軟件下載
  • 安卓軟件下載
  • 網絡資訊
  • Mac資訊
  • Linux資訊
  • VPS資訊
  • NASA資訊
  • WordPress資訊
  • WeChat資訊
  • PHP資訊
  • 教學資源
  • 開源程序
  • 網頁工具
  • SEO工具
  • 醫療健康
  • 其他資訊

彙整

近期文章

  • 全面推動「凋零骷髏塔」標準化建設的網路大狂歡是怎麼開啟的? 2025-05-23
  • Windows記事本不再「簡單」 微軟為其新增AI寫作功能 2025-05-23
  • 基於Sora的微軟新工具Bing Video Creator挑戰Veo 各平台均可免費用 2025-05-23
  • 科學家發明結合紅外線和可見光的夜視鏡片 2025-05-23
  • Bluesky 將開始驗證「知名」用戶 2025-05-23
  • Anthropic CEO稱人工智慧模式產生的幻覺其實比人類少 2025-05-23
  • 這些韓國老年海女已擁有基因層面的“超能力” 2025-05-23
  • 防止顯示卡接口燒熔玩家給RTX 4090電源線裝上保險絲還有更狠的 2025-05-23
  • BMWSpeedtop概念車官圖發表售價超過400萬的雙門獵裝轎跑 2025-05-23
  • 馬雲上榜《時代》全球百大慈善人物榜單 2025-05-23

熱門文章與頁面︰

  • 您可以在Windows 11 24H2 中找回WordPad
  • 南加州大學研究發現司美格魯肽可抑制對酒精的渴望
  • 鳥寶寶有多內捲?為了讓父母投餵自己長出恐怖的嘴巴
  • 基於Sora的微軟新工具Bing Video Creator挑戰Veo 各平台均可免費用
  • CCleaner全家桶激活密鑰
  • 蘇聯的三進位電腦 為什麼被二進位幹掉了?
  • 烏魯木齊地窩堡機場正式更名“天山機場”
  • "91大神"偷拍百名女性獲刑:曾任外企高管年薪百萬
  • 卡內基美隆大學研發自供電微型雙足機器人「Zippy」 身高不到4厘米
  • 微軟常用運行庫合集2020.04.10 合集(更新到Visual C++ 2019 Redistributable 14.26.28720.3)

投遞稿件

歡迎各界人士投遞稿件到admin@wongcw.com

請提供以下資料:

1.你的名字

2.你的電郵

3.分類目錄

4.文章標題

5.文章摘要

6.文章內容

7.文章來源

 

聯繫我們

查詢,投稿,商務合作:
​admin@wongcw.com
​技術支援:
​support@wongcw.com
​客户服務:
​cs@wongcw.com

QQ群:833641851

快帆

MALUS

極度掃描

DMCA.com Protection Status

WONGCW 網誌

  • 免責聲明
  • 捐助我們
  • ThemeNcode PDF Viewer
  • ThemeNcode PDF Viewer SC
  • Events

服務器提供

本站使用之服務器由ikoula提供。

聯繫我們

查詢,投稿,商務合作:
​admin@wongcw.com
​技術支援:
​support@wongcw.com
​客户服務:
​cs@wongcw.com

QQ群:833641851

© 2025   All Rights Reserved.