<menu id="guoca"></menu>
<nav id="guoca"></nav><xmp id="guoca">
  • <xmp id="guoca">
  • <nav id="guoca"><code id="guoca"></code></nav>
  • <nav id="guoca"><code id="guoca"></code></nav>

    思科產品中存在硬編碼密碼和 Java 反序列化高危漏洞

    VSole2018-03-12 22:26:20

    外媒 3 月 8 日消息,思科最近發布的一組安全更新中包括兩個重要漏洞的修復方案 — 硬編碼密碼漏洞(CVE-2018-0141)和 Java 反序列化漏洞(CVE-2018-0147)。

    硬編碼密碼漏洞(CVE-2018-0141)是由于系統上的硬編碼帳戶密碼造成的,可被本地攻擊者利用來獲得對易受攻擊設備的完全控制權。目前該漏洞僅影響思科 Prime Collaboration Provisioning(PCP)軟件的 11.6 版本。雖然目前沒有解決 PCP 軟件漏洞的確切方法,但思科已經發布了補丁程序,并建議用戶盡快升級到 PCP 12.1 版本,以避免出現安全問題。

    影響思科安全訪問控制系統(ACS)的 Java 反序列化漏洞,是由于受影響軟件對用戶提供的內容進行不安全的反序列化造成,可能允許未經身份驗證的遠程攻擊者在受影響設備上執行任意命令。據悉,該漏洞已獲得 9.8 的 CSS 評分 ,被歸為高危漏洞一類。目前思科已經發布了軟件更新來修復這個缺陷。

    思科硬編碼
    本作品采用《CC 協議》,轉載必須注明作者和本文鏈接
    奇安信威脅情報中心:本周高級威脅情報解讀(2021.11.04~11.11)
    思科最近披露了 Cisco Emergency Responder 的一個漏洞 CVE-2023-20101,它包含了一個 root 賬號的靜態用戶憑證,原本是為開發保留的,但不小心留在了最終用戶產品中。攻擊者可以使用該賬號登陸受影響系統,以 root 用戶權限執行任意命令。這遠非第一次思科在其產品中使用了編碼密碼。
    外媒 3 月 8 日消息,思科最近發布的一組安全更新中包括兩個重要漏洞的修復方案 — 編碼密碼漏洞(CVE-2018-0141)和 Java 反序列化漏洞(CVE-2018-0147)。 編碼密碼漏洞(CVE-2018-0141)是由于系統上的編碼帳戶密碼造成的,可被本地攻擊者利用來獲得對易受攻擊設備的完全控制權。目前該漏洞僅影響思科 Prime Collaboration Provis
    思科已發布更新,以解決影響緊急響應程序的關鍵安全漏洞,該漏洞允許未經身份驗證的遠程攻擊者使用編碼憑據登錄易受攻擊的系統。
    思科 Talos 安全團隊發表了兩篇博文,披露惡意應用在利用開源工具偽造簽名時間戳,而這些惡意應用主要針對中文用戶。這個例外制造了一個漏洞,允許新編譯的驅動程序使用 2015 年 7 月 29 日之前頒發或過期的未撤銷證書簽名。主要針對中文用戶的惡意程序利用這些開源工具使用竊取的證書進行簽名,其中之一是 RedDriver。
    思科發現,當暴露于互聯網或不受信任的網絡時,Cisco IOS XE 軟件 (CVE-2023-20198) 的 Web 用戶界面 (Web UI) 功能中的一個先前未知的漏洞會被主動利用。這會影響運行 Cisco IOS XE 軟件且啟用了 HTTP 或 HTTPS 服務器功能的物理和虛擬設備。
    2018年,思科Talos的研究人員發布了一篇關于間諜軟件GravityRAT的帖子,該軟件被用來攻擊印度軍隊。印度計算機應急響應小組(CERT-IN)于2017年首次發現了該木馬。它的創建者被認為是巴基斯坦的黑客組織。根據我們的...
    Web 托管巨頭 GoDaddy 證實它遭到了持續多年的入侵,源代碼失竊服務器也被安裝惡意程序。
    新冠疫情所致遠程辦公和云端遷移的大潮,為網絡罪犯開辟了新的途徑。2021年,在遠程工作狀態影響下,世界各地的網絡攻擊急劇上升,勒索軟件、網絡釣魚、人為錯誤操作等導致的數據泄露不斷增加,全球范圍內網絡威脅依舊不斷。特別是勒索軟件的高度猖獗,在上半年的攻擊次數已達到3.047億,同比增長達151%,遠超2020年全年攻擊總數,對多國家、多行業、多領域造成不同程度的影響。
    但Kershaw沒有指出任何實體對這次襲擊負責。澳大利亞領導人譴責俄羅斯在該事件中的作用。這些組織被稱為高級持續威脅 組。不過,她表示,北約對網絡攻擊的技術回應是不夠的。Neuberger今年2月訪問布魯塞爾和華沙,期間會見了來自北約、波蘭和波羅的海國家的官員,討論應對俄羅斯入侵烏克蘭的網絡威懾問題,贏得了盟友的稱贊。
    VSole
    網絡安全專家
      亚洲 欧美 自拍 唯美 另类