<menu id="guoca"></menu>
<nav id="guoca"></nav><xmp id="guoca">
  • <xmp id="guoca">
  • <nav id="guoca"><code id="guoca"></code></nav>
  • <nav id="guoca"><code id="guoca"></code></nav>

    思科針對影響數據中心 Nexus 儀表板的關鍵缺陷發布補丁

    一顆小胡椒2022-07-21 15:36:36

    思科周三發布了針對影響各種產品的 45 個漏洞的安全補丁,其中一些漏洞可被利用在受影響系統上以提升的權限執行任意操作。

    在 45 個漏洞中,1 個安全漏洞被評為嚴重,3 個被評為高,41 個被評為中等嚴重性。

    最嚴重的問題是 CVE-2022-20857、CVE-2022-20858 和 CVE-2022-20861,它們會影響用于數據中心和云網絡基礎設施的 Cisco Nexus Dashboard,并可能使“未經身份驗證的遠程攻擊者能夠執行任意命令” ,讀取或上傳容器圖像文件,或執行跨站點請求偽造攻擊。”

    • CVE-2022-20857(CVSS 評分:9.8)- Cisco Nexus Dashboard 任意命令執行漏洞
    • CVE-2022-20858(CVSS 評分:8.2)- Cisco Nexus Dashboard 容器映像讀寫漏洞
    • CVE-2022-20861(CVSS 分數:8.8)- Cisco Nexus Dashboard 跨站點請求偽造 (CSRF) 漏洞

    在內部安全測試期間發現的所有三個漏洞都會影響 Cisco Nexus Dashboard 1.1 及更高版本,并在版本 2.2(1e) 中提供修復。

    另一個高度嚴重的漏洞與 Cisco Nexus Dashboard 的 SSL/TLS 實施中的漏洞(CVE-2022-20860,CVSS 分數:7.4)有關,該漏洞可能允許未經身份驗證的遠程攻擊者更改與關聯控制器的通信或查看敏感信息。

    “攻擊者可以通過使用中間人技術來攔截受影響設備和控制器之間的流量,然后使用精心制作的證書來冒充控制器來利用此漏洞,”該公司在一份公告中表示。

    “成功的利用可能允許攻擊者更改設備之間的通信或查看敏感信息,包括這些控制器的管理員憑據。”

    Cisco Nexus Dashboard 產品中的另外五個缺陷涉及四個特權提升漏洞和一個任意文件寫入漏洞的混合,該漏洞可能允許經過身份驗證的攻擊者獲得 root 權限并將任意文件寫入設備。

    思科還解決了其 Small Business RV110W、RV130、RV130W 和 RV215W 路由器中的35 個漏洞,這些漏洞可能使已經擁有有效管理員憑據的對手具備運行任意代碼或導致拒絕服務 (DoS) 條件的能力通過向基于 Web 的管理界面發送特制的請求。

    四舍五入修補程序是對思科物聯網控制中心基于 Web 的管理界面中的跨站點腳本 (XSS) 漏洞的修復,如果成功武器化,可能使未經身份驗證的遠程攻擊者能夠對用戶發起 XSS 攻擊.

    “攻擊者可以通過說服界面用戶單擊精心制作的鏈接來利用此漏洞,”思科表示。“成功的利用可能允許攻擊者在受影響界面的上下文中執行任意腳本代碼或訪問敏感的、基于瀏覽器的信息。”

    盡管據說上述漏洞都沒有被惡意用于現實世界的攻擊,但受影響設備的用戶必須迅速采取行動以應用補丁。

    在思科針對 10 個安全漏洞推出補丁后不到兩周,更新也發布了,其中包括思科 Expressway 系列和思科網真視頻通信服務器 ( CVE-2022-20812 ) 中的任意關鍵文件覆蓋漏洞,該漏洞可能導致絕對路徑遍歷攻擊.

    思科nexus
    本作品采用《CC 協議》,轉載必須注明作者和本文鏈接
    思科周三發布了針對影響各種產品的 45 個漏洞的安全補丁,其中一些漏洞可被利用在受影響系統上以提升的權限執行任意操作。在 45 個漏洞中,1 個安全漏洞被評為嚴重,3 個被評為高,41 個被評為中等嚴重性。Cisco Nexus Dashboard 產品中的另外五個缺陷涉及四個特權提升漏洞和一個任意文件寫入漏洞的混合,該漏洞可能允許經過身份驗證的攻擊者獲得 root 權限并將任意文件寫入設備。
    思科解決了其 Nexus 9000 系列交換機中使用的應用策略基礎設施控制器 (APIC) 接口中的一個嚴重安全漏洞。
    8月25日,Cisco發布安全公告,修復了Cisco Nexus 9000系列光纖交換機在以應用為中心的基礎設施(ACI)模式下存在兩個拒絕服務漏洞。建議受影響用戶及時更新至安全版本進行防護,做好資產自查以及預防工作,以免遭受黑客攻擊。
    360漏洞云監測到Cisco Nexus 9000系列光纖交換機在以應用為中心的基礎設施(ACI)模式下存在多個拒絕服務漏洞。
    最新消息,思科修復了其產品中的多個缺陷,其中包括 NX-OS 和 FXOS 軟件中的三個高嚴重性缺陷。攻擊者可以利用這三個問題導致拒絕服務 (DoS) 情況。
    近日,思科修復了一組影響小型企業 VPN 路由器的關鍵漏洞,該組漏洞允許未經身份驗證的攻擊者在易受攻擊設備上執行任意代碼或指令。上述漏洞由 IoT Inspector 研究實驗室、Chaitin 安全研究實驗室和 CLP 團隊的安全研究人員發現。
    思科在上周三發布的一份安全公告中指出,其面向移動運營商的Cisco Policy Suite管理策略套件被發現存在四個高危漏洞,允許遠程攻擊者潛在地竊取信息、破壞用戶賬戶信息、篡改數據庫或更改業務邏輯,以掩蓋其他惡意活動。
    Pexip Infinity存在輸入驗證錯誤漏洞,攻擊者可利用該漏洞觸發軟件中止,從而導致拒絕服務。該軟件提供了一個用于管理VMware vSphere環境的集中式平臺,可自動實施和交付虛擬基礎架構。
    一文讀懂HW護網行動
    2022-07-26 12:00:00
    隨著《網絡安全法》和《等級保護制度條例2.0》的頒布,國內企業的網絡安全建設需與時俱進,要更加注重業務場景的安全性并合理部署網絡安全硬件產品,嚴防死守“網絡安全”底線。“HW行動”大幕開啟,國聯易安誓為政府、企事業單位網絡安全護航!
    2021年將成為網絡安全并購活動異常活躍的一年。SecBI公司以其自動化威脅檢測和響應能力而聞名,9月1日,LogPoint宣布已與SecBI方達成收購協議。企業安全提供商Check Point Software Technologies已收購云電子郵件安全公司Avanan。此次收購不僅擴大了 HackerU的地理覆蓋范圍,還將其產品范圍擴大到了所有安全職業點。
    一顆小胡椒
    暫無描述
      亚洲 欧美 自拍 唯美 另类