• <strike id="fdgpu"><input id="fdgpu"></input></strike>
    <label id="fdgpu"></label>
    <s id="fdgpu"><code id="fdgpu"></code></s>

  • <label id="fdgpu"></label>
  • <span id="fdgpu"><u id="fdgpu"></u></span>

    <s id="fdgpu"><sub id="fdgpu"></sub></s>
    您當前的位置是:  首頁 > 資訊 > 國際 >
     首頁 > 資訊 > 國際 >

    思科修補SD-WAN vManage的遠端程式攻擊漏洞

    2021-04-09 15:27:40   作者:   來源:CTI論壇   評論:0  點擊:


      思科修補SD-WAN vManage的遠端程式攻擊漏洞
      思科在本周修補了存在於SD-WAN vManage軟件的3個安全漏洞,當中的CVE-2021-1479存在於該軟件的遠端管理元件,成功的開采將允許未經授權的黑客,以根權限自遠端執(zhí)行任意程式。
      SD-WAN為一基於軟件定義的廣域網(wǎng)絡(WAN)管理產品,主要針對軟件即服務(SaaS)及公有云應用所設計,而vManage則是用來監(jiān)控SD-WAN健康狀態(tài)的軟件產品。此次思科修補了SD-WAN vManage中的CVE-2021-1137、CVE-2021-1479與CVE-2021-1480共3個安全漏洞。
      其中,最嚴重的漏洞為CVE-2021-1479,它存在於SD-WAN vManage 的遠端管理元件中,是因無法適當驗證使用者的輸入而造成的,黑客只要傳送一個特制的連結請求至該元件,就能導致緩沖區(qū)溢位,成功的攻擊將讓未經授權的黑客以根權限執(zhí)行任意程式。
      CVE-2021-1479漏洞的CVSS風險評分高達9.8,它是由思科內部的安全稽核自行發(fā)現(xiàn),尚未察覺相關的攻擊行動。
      CVE-2021-1137則為權限擴張漏洞,存在於SD-WAN vManage軟件的使用者管理功能中,只要具備新增用戶權限的本地端授權用戶,就能開采該漏洞,并取得根權限。CVE-2021-1480亦為一權限擴張漏洞,但它位于系統(tǒng)檔案傳輸功能中,一個本地端授權用戶可藉由傳遞特制請求來開采該漏洞,進而覆蓋任意檔案以變更系統(tǒng),最終取得根權限。
      相關漏洞皆無暫時補救措施,思科呼吁SD-WAN vManage用戶應盡速更新。
    【免責聲明】本文僅代表作者本人觀點,與CTI論壇無關。CTI論壇對文中陳述、觀點判斷保持中立,不對所包含內容的準確性、可靠性或完整性提供任何明示或暗示的保證。請讀者僅作參考,并請自行承擔全部責任。

    專題

    CTI論壇會員企業(yè)

    亚洲精品网站在线观看不卡无广告,国产a不卡片精品免费观看,欧美亚洲一区二区三区在线,国产一区二区三区日韩 汪清县| 湖州市| 北宁市| 安多县| 克拉玛依市| 台北县| 新巴尔虎右旗| 塔河县| 铁岭县| 武安市| 海晏县| 永州市| 康平县| 长沙县| 翁牛特旗| 嘉黎县| 土默特右旗| 沅江市| 岚皋县| 柳河县| 灯塔市| 康马县| 乳山市| 盈江县| 朝阳区| 裕民县| 专栏| 南郑县| 西乌| 嘉荫县| 佛教| 清流县| 喀喇沁旗| 临洮县| 常山县| 玛纳斯县| 甘孜| 高要市| 华宁县| 台安县| 乌拉特中旗| http://444 http://444 http://444 http://444 http://444 http://444