《電子技術(shù)應(yīng)用》
您所在的位置:首頁 > 通信与网络 > 业界动态 > 思科SSM On-Prem许可证服务器曝出高危漏洞

思科SSM On-Prem许可证服务器曝出高危漏洞

(已修复)可更改服务器任意用户密码
2024-07-18
來源:IT之家

7 月 18 日消息,思科公司緊急發(fā)布安全更新,修復(fù)了 Smart Software Manager On-Prem(SSM On-Prem許可證服務(wù)器上的安全漏洞。

注:該漏洞追蹤編號為 CVE-2024-20419,存在于 SSM On-Prem 身份驗證系統(tǒng)中,遠(yuǎn)程攻擊者可以在未經(jīng)驗證的情況下,更改包括系統(tǒng)管理員在內(nèi)的任意賬號密碼。

思科表示該漏洞是由于密碼更改過程執(zhí)行不當(dāng)造成的,攻擊者可以通過特制的 HTTP 請求,攻擊尚未修復(fù)的服務(wù)器。

該公司表示,受該安全漏洞影響的系統(tǒng)沒有可用的解決方法,所有管理員必須升級到固定版本,以確保其環(huán)境中易受影響服務(wù)器的安全。

思科產(chǎn)品安全事故響應(yīng)小組(PSIRT)表示,現(xiàn)階段沒有證據(jù)表明已經(jīng)有黑客利用該漏洞發(fā)起網(wǎng)絡(luò)攻擊。


000.jpg

本站內(nèi)容除特別聲明的原創(chuàng)文章之外,轉(zhuǎn)載內(nèi)容只為傳遞更多信息,并不代表本網(wǎng)站贊同其觀點。轉(zhuǎn)載的所有的文章、圖片、音/視頻文件等資料的版權(quán)歸版權(quán)所有權(quán)人所有。本站采用的非本站原創(chuàng)文章及圖片等內(nèi)容無法一一聯(lián)系確認(rèn)版權(quán)者。如涉及作品內(nèi)容、版權(quán)和其它問題,請及時通過電子郵件或電話通知我們,以便迅速采取適當(dāng)措施,避免給雙方造成不必要的經(jīng)濟(jì)損失。聯(lián)系電話:010-82306118;郵箱:aet@chinaaet.com。
主站蜘蛛池模板: 欧美精品久久久久久久免费观看| 91久久国产精品| 91九色精品视频| 欧美精品卡一卡二| 国产欧美精品日韩精品| 国内精品伊人久久| 日韩中文字幕第一页| 国产精品96久久久久久| 国产在线观看福利| 日本精品免费视频| 日韩一级片免费视频| 亚洲91精品在线观看| www.日韩不卡电影av| 国产不卡在线观看| 97国产精品久久| 色婷婷综合成人av| 日本欧洲国产一区二区| 欧美在线视频a| 久久av高潮av| 国产不卡一区二区在线播放| 国产日韩欧美综合| 99精品视频播放| 日韩欧美精品免费| 久久国产精品99久久久久久丝袜| 欧美精品久久久| 国产精品情侣自拍| 一区二区三区四区欧美日韩| 日韩免费中文专区| 久久国产精品久久久久久久久久| 国产精品高潮呻吟久久av野狼| 日本精品国语自产拍在线观看| 国产日韩在线视频| 欧美一级成年大片在线观看| 精品欧美日韩| 日本一区视频在线播放| 91国产在线播放| 国产精品免费福利| 久久6免费高清热精品| 亚洲成人午夜在线| 国产在线一区二区三区播放| 亚洲精品免费av|