<menu id="guoca"></menu>
<nav id="guoca"></nav><xmp id="guoca">
  • <xmp id="guoca">
  • <nav id="guoca"><code id="guoca"></code></nav>
  • <nav id="guoca"><code id="guoca"></code></nav>

    思科一次性修復十幾個高危漏洞 趕快來打補丁吧

    VSole2018-07-26 20:53:55

    思科在上周三發布的一份安全公告中指出,其面向移動運營商的Cisco Policy Suite管理策略套件被發現存在四個高危漏洞,允許遠程攻擊者潛在地竊取信息、破壞用戶賬戶信息、篡改數據庫或更改業務邏輯,以掩蓋其他惡意活動。

    Cisco Policy Suite管理策略套件允許其用戶(主要是某些服務提供商)配置自己的業務規則,提供對訂閱者、應用程序和網絡資源的實時管理。它與網絡路由器和網絡端數據包數據網關以及后端辦公(back-office)和OSS功能(包括賬單)掛鉤。

    第一個漏洞被描述為一個未經身份驗證的繞過漏洞CNNVD-201807-1299(CVE-2018-0374),可能允許遠程攻擊者直接連接到Cisco Policy Builder的集群管理器數據庫進行業務規則篡改,而無需登錄或擁有憑證。18.2.0之前的Cisco Policy Suite版本都受其影響。

    第二個漏洞是存在Cisco Policy Suite的Cluster 管理器CNNVD-201807-1298(CVE-2018-0375)中的默認密碼錯誤。由于在Cluster 管理器中存在一個擁有默認且靜態憑證的root賬戶,因此攻擊者可以輕松發現這些憑證,并使用它們以root用戶身份登錄和執行任意命令。18.2.0之前的Cisco Policy Suite都容易受到攻擊。

    第三個漏洞CNNVD-201807-1297(CVE-2018-0376)存在于Cisco Policy Builder 接口中:該模塊沒有任何認證措施。遠程攻擊者無需憑證就能夠訪問Cisco Policy Builder 的界面,并從那里對現有存儲庫進行更改(或創建新存儲庫)。18.2.0之前的Cisco Policy Suite版本都受其影響。

    第四個漏洞CNNVD-201807-1296(CVE-2018-0377)影響到Cisco Policy Builder 的開放服務網關倡議(OSGi)接口。由于OSGi接口缺少身份驗證,因此允許攻擊者直接連接和訪問任意文件,或修改運行的任何內容。這個漏洞影響了18.1.0之前的Cisco Policy Builder版本。

    這四個漏洞的CVSS得分都為9.8,屬于高危漏洞。思科已經發布了補丁來解決這些問題,到目前為止,尚未發現任何漏洞利用。

    此外,思科于同一天還推出了針對商業用于的SD-WAN 解決方案的安全補丁,用于修復七個嚴重的漏洞。這包括這些包括任意文件覆蓋漏洞CNNVD-201807-1303(CVE-2018-0349)、拒絕服務(DoS)漏洞CNNVD-201807-1306(CVE-2018-0346)、配置和管理數據庫遠程代碼執行漏洞CNNVD-201807-1307(CVE-2018-0345),以及四個命令注入漏洞CNNVD-201807-1301(CVE-2018-0351)、CNNVD-201807-1304(CVE-2018-0348)、CNNVD-201807-1302(CVE-2018-0350)和CNNVD-201807-1305(CVE-2018-0347)。

    與此同時,思科也為存在于Cisco Nexus 9000系列光纖交換機中的DoS漏洞CNNVD-201807-1300(CVE-2018-0372)提供了補丁,并修復這一系列產品中的16個中危漏洞。

    信息安全思科
    本作品采用《CC 協議》,轉載必須注明作者和本文鏈接
    8月27日,北京網絡安全大會(BCS 2021)產業峰會線上啟幕,來自全球多個國家和地區的網絡安全行業專家展開對話。與會專家指出,要保障信息化系統與安全體系深度融合,應轉變網絡安全保障思維,實現治理先行、同步發展。
    美國國家安全局發布量子密碼FAQ,瘋狂暗示不用擔心量子計算機破解當前公鑰密碼體制。
    近日,國家信息安全漏洞庫(CNNVD)收到關于Cisco IOS Software和IOS XE Software輸入驗證漏洞(CNNVD-201803-1022、CVE-2018-0171)、Cisco IOS Software和IOS XE Software quality of service子系統緩沖區錯誤漏洞(CNNVD-201803-1038、CVE-2018-0151)、Cisco
    根據以上綜述,本周安全威脅為中。報告顯示,XSS漏洞占了報告的所有漏洞的18%,總計獲得了420萬美元的獎金。此外,不當訪問控制漏洞所獲得的獎金額度比去年同比增長134%,高達到400萬美元,其次是信息披露漏洞,同比增長63%。原文鏈接: 2、Pulse Secure發布企業推進零信任網絡的分析報告 Pulse Secure發布了有關企業推進零信任網絡的分析報告。企業管理協會副總Shamus McGillicuddy表示,企業顯然正在加快采取零信任網絡的步伐。
    工業信息安全快訊(11月)
    根據國家信息安全漏洞庫統計,2021年8月份采集安全漏洞共1911個。合計1633個漏洞已有修復補丁發布,本月整體修復率85.45%。截至2021年08月31日,CNNVD采集漏洞總量已達167566個。總體來看,本月整體修復率,由上月的88.29%下降至本月的85.45%。
    近日,國家信息安全漏洞庫(CNNVD)收到關于Cisco IOS XE Software安全漏洞(CNNVD-202310-1209、CVE-2023-20198)情況的報送。未經身份驗證的遠程攻擊者可以利用該漏洞創建具有最高訪問權限的賬戶,進而控制受影響的系統。
    2021年11月29日-2021年12月05日 本周漏洞態勢研判情況本周信息安全漏洞威脅整體評價級別為中。
    2021年9月13日-2021年9月19日 本周漏洞態勢研判情況本周信息安全漏洞威脅整體評價級別為中。
    VSole
    網絡安全專家
      亚洲 欧美 自拍 唯美 另类