<menu id="guoca"></menu>
<nav id="guoca"></nav><xmp id="guoca">
  • <xmp id="guoca">
  • <nav id="guoca"><code id="guoca"></code></nav>
  • <nav id="guoca"><code id="guoca"></code></nav>

    Cisco Nexus 9000 Series Fabric Switches兩個拒絕服務漏洞預警

    Ann2021-08-30 15:23:32

    一、漏洞情況

    8月25日,Cisco發布安全公告,修復了Cisco Nexus 9000系列光纖交換機在以應用為中心的基礎設施(ACI)模式下存在兩個拒絕服務漏洞,相關漏洞CVE編號:CVE-2021-1523、CVE-2021-1586。攻擊者可利用這些漏洞導致拒絕服務。建議受影響用戶及時更新至安全版本進行防護,做好資產自查以及預防工作,以免遭受黑客攻擊。

    二、漏洞等級

    高危

    三、漏洞描述

    Cisco Nexus 9000 Series Fabric Switches是美國思科(Cisco)公司的9000系列光纖交換機。

    1.CVE-2021-1523:拒絕服務漏洞

    該漏洞源于對到特定端口的入站TCP流量的處理不當。未經身份驗證的遠程攻擊者可通過發送TCP數據包流到特定端口導致拒絕服務。

    2.CVE-2021-1586:拒絕服務漏洞

    該漏洞源于程序未能對發送至特定端口的TCP流量進行正確的過濾。未經身份驗證的遠程攻擊者可通過發送特制的TCP數據到特定端口導致設備重啟,從而導致拒絕服務。

    四、影響范圍

    ACI模式下的Cisco Nexus 9000系列光纖交換機

    • Cisco N9K-C9372PX-E
    • Cisco N9K-C9372TX-E
    • Cisco N9K-C9332PQ
    • Cisco N9K-C9372PX
    • Cisco N9K-C9372TX
    • Cisco N9K-C9396PX
    • Cisco N9K-C9396TX
    • Cisco N9K-C93128TX

    五、安全建議

    目前廠商已修復漏洞,建議受影響的用戶盡快更新至安全版本。

    • https://tools.cisco.com/security/center/content/CiscoSecurityAdvisory/cisco-sa-n9kaci-queue-wedge-cLDDEfKF
    • https://tools.cisco.com/security/center/content/CiscoSecurityAdvisory/cisco-sa-n9kaci-tcp-dos-YXukt6gM

    六、參考鏈接

    • https://nvd.nist.gov/vuln/detail/CVE-2021-1523
    • https://nvd.nist.gov/vuln/detail/CVE-2021-1586
    nexus拒絕服務攻擊
    本作品采用《CC 協議》,轉載必須注明作者和本文鏈接
    系統安全第31篇文章介紹惡意代碼攻擊溯源基礎知識
    最近海康威視又一次因自身的漏洞被黑客利用而遭受攻擊
    重要事件回顧,智覽網安行業發展。近日國內外網安行業發生了哪些重要事件,呈現出了怎樣的發展態勢呢?中國網安科技情報研究團隊將從行業大角度出發,帶領大家回顧近日國內外行業的重要事件,探究其中的發展態勢。 國內 產業規模超萬億元 工業互聯網步入快速成長期
    遼寧省、浙江省、廣東省、四川省和寧夏回族自治區通信管理局共檢發現74款APP未完成整改。工信部要求這145款APP在7月26日前完成整改,逾期不整改者將依法依規進行處置。目前拜登政府尚未對中國采取任何制裁措施,僅表示中美經濟關系不會妨礙其作出相關決策。按照計劃,參議院軍事委員會將于7月19日審定該法案,眾議院軍事委員會將于7月29日對該法案進行審定,9月1日開始全面審定,10月由參
    8月25日,Cisco發布安全公告,修復了Cisco Nexus 9000系列光纖交換機在以應用為中心的基礎設施(ACI)模式下存在兩個拒絕服務漏洞。建議受影響用戶及時更新至安全版本進行防護,做好資產自查以及預防工作,以免遭受黑客攻擊。
    360漏洞云監測到Cisco Nexus 9000系列光纖交換機在以應用為中心的基礎設施(ACI)模式下存在多個拒絕服務漏洞。
    思科周三發布了針對影響各種產品的 45 個漏洞的安全補丁,其中一些漏洞可被利用在受影響系統上以提升的權限執行任意操作。在 45 個漏洞中,1 個安全漏洞被評為嚴重,3 個被評為高,41 個被評為中等嚴重性。Cisco Nexus Dashboard 產品中的另外五個缺陷涉及四個特權提升漏洞和一個任意文件寫入漏洞的混合,該漏洞可能允許經過身份驗證的攻擊者獲得 root 權限并將任意文件寫入設備。
    最新消息,思科修復了其產品中的多個缺陷,其中包括 NX-OS 和 FXOS 軟件中的三個高嚴重性缺陷。攻擊者可以利用這三個問題導致拒絕服務 (DoS) 情況。
    Ann
    暫無描述
      亚洲 欧美 自拍 唯美 另类