思科修复了数字编码器,统一计算管理器和安全设备中的临界缺陷
斯蒂芬的Foreshew-Cain说,Whitehall的一部分将于2030年将不再存在于2030年
Verizon和Samsung伴侣在技术到牛肉室内无线覆盖
布莱顿和霍夫得到免费的市中心无线网络服务
案例分析:Athona招募Mimecast停止首席执行官欺诈攻击
Microsoft修复了KB 3114409的Outlook 2010,带有KB 3114570
国家分娩信任违约表明所有数据都需要保障
英特尔为企业提供帮助私人云的企业为他们工作
英特尔扩展Xeon处理器家族,帮助企业构建软件定义的云
海湾航空创建私有云以支持开源大数据引擎
用于新欧盟数据保护规则的Dropbox Gears
联邦调查局关于汽车黑客的警告
英国隐私首席执行官说,业务需要认真地服用GDPR
DigitalHealth.London推出加速程序,以改善健康技术
发布文件显示在“重置”之前的普遍信用问题的规模
OpenStack Founduce要求在开源计划中进行更大的企业输入
Metcalfe的联系法则将推动数字业务价值
新的Chelmsford住房庄园内置了FTTP
Talktalk认为利润减半,因为安全违规行为收费
农村支付机构计划发行二手技术招标
CIO采访:夏洛塔尼西奥斯姆,凯梅拉
荷兰创造力和实用主义吸引IT公司到阿姆斯特丹
澳大利亚承诺230万美元以防止“无缝”网络域
沃达丰和华为开放窄带IOT实验室
提名开放:2016年英国最具影响力的女性
是时候再次削减成本,预测Gartner
全国在身份验证实验中观看客户行为
Suiteworld 2016:Snapchat首席战略官员说,媒体正在从传统到移动移动
欧洲委员会随时准备在转型数字化计划上飞溅50亿欧元
CIO采访:vesa pirinen,yit集团
北约机构与卢森堡Mod签署五年的数据中心建设协议
史密斯&威廉姆森开始遗留续约与红色红色
英国信息专员对隐私盾牌的重量
Wi-Fi Aggregator IPASS提供SDK以简化网络访问
BAE系统警告了QBOT恶意软件的形状转换应变
Apple Pay每周获得一百万个新用户,但利润仍然难以捉摸
Cargotec通过将人力资源系统移动到云端的€2M
gov.uk验证4月去现场目标
辉瑞公司与IBM合作,使用IoT来支持帕金森的治疗方法
2016年EMC世界:Tucci和Dell Vaunt Datacentre现代化
BBC外出资金和会计技术给IBM
诺基亚在阿尔卡特朗讯收购后占地513亿欧元亏损
面试:指导客户,真正的宗教高级副总裁John Hazen
Gartner说,IoT在2020年到2020年以来,超过四​​分之一的网络袭击事件
新加坡获得三星支付和Apple Pay
Salesforce转向AWS云测试支持的内容
青少年对技术感兴趣,但很少有人在工程中寻求职业
规范创始人:“Openstack没有遗留技术供应商的生命线”
Windows PowerShell绑定到超过三分之一的网络攻击
Marks&Spencer任命新的首席数字人员
您的位置:首页 >论坛 > 移动互联 >

思科修复了数字编码器,统一计算管理器和安全设备中的临界缺陷

2021-06-11 16:44:19 [来源]:

思科系统已发布软件更新以修复可能允许攻击者损害数字编码器,统一计算系统管理服务器和FirePofer 9000系列安全设备的关键问题。

Cisco模块化编码平台D9036,提供多分辨率的硬件设备,用于需要高视频质量的应用程序的多种格式编码,具有root帐户的硬编码静态密码。

这是操作系统上最高的特权帐户,并在安装时创建。Cisco在一个咨询中表示,在不影响系统功能的情况下,无法更改或删除帐户和密码。

可以通过远程攻击者利用具有已知和不可改变的密码的SSH(Secure Shell)的root帐户的存在,以便完全控制受影响的设备。

除root帐户外,还有一个在安装时创建的访客帐户,也具有不可改变的静态密码。但是,此帐户的特权有限。

Cisco发布版本02.04.70的Cisco模块化编码平台D9036和用户尽快升级。该公司在另一位咨询中表示,更新赢得了“T重置了根和访客帐户的硬编码密码,但允许管理员从命令行手动执行此操作。

思科统一计算系统(UCS)管理器和Cisco Firepower 9000系列设备包含一个CGI脚本,允许执行shell命令,并且可以通过发送特制的HTTP请求而无需身份验证访问。

此漏洞可能允许远程攻击者在受影响的设备上执行任意命令,并且也被评为至关重要。它是在Cisco UCS Manager版本2.2(4B),2.2(5A)和3.0(2E)和FX-OS版本1.1.2中的解决方案。

郑重声明:本文版权归原作者所有,转载文章仅为传播更多信息之目的,如有侵权行为,请第一时间联系我们修改或删除,多谢。