《電子技術(shù)應(yīng)用》
您所在的位置:首頁 > 通信与网络 > 业界动态 > 思科SSM On-Prem许可证服务器曝出高危漏洞

思科SSM On-Prem许可证服务器曝出高危漏洞

(已修复)可更改服务器任意用户密码
2024-07-18
來源:IT之家

7 月 18 日消息,思科公司緊急發(fā)布安全更新,修復(fù)了 Smart Software Manager On-Prem(SSM On-Prem許可證服務(wù)器上的安全漏洞。

注:該漏洞追蹤編號為 CVE-2024-20419,存在于 SSM On-Prem 身份驗證系統(tǒng)中,遠(yuǎn)程攻擊者可以在未經(jīng)驗證的情況下,更改包括系統(tǒng)管理員在內(nèi)的任意賬號密碼。

思科表示該漏洞是由于密碼更改過程執(zhí)行不當(dāng)造成的,攻擊者可以通過特制的 HTTP 請求,攻擊尚未修復(fù)的服務(wù)器。

該公司表示,受該安全漏洞影響的系統(tǒng)沒有可用的解決方法,所有管理員必須升級到固定版本,以確保其環(huán)境中易受影響服務(wù)器的安全。

思科產(chǎn)品安全事故響應(yīng)小組(PSIRT)表示,現(xiàn)階段沒有證據(jù)表明已經(jīng)有黑客利用該漏洞發(fā)起網(wǎng)絡(luò)攻擊。


000.jpg

本站內(nèi)容除特別聲明的原創(chuàng)文章之外,轉(zhuǎn)載內(nèi)容只為傳遞更多信息,并不代表本網(wǎng)站贊同其觀點。轉(zhuǎn)載的所有的文章、圖片、音/視頻文件等資料的版權(quán)歸版權(quán)所有權(quán)人所有。本站采用的非本站原創(chuàng)文章及圖片等內(nèi)容無法一一聯(lián)系確認(rèn)版權(quán)者。如涉及作品內(nèi)容、版權(quán)和其它問題,請及時通過電子郵件或電話通知我們,以便迅速采取適當(dāng)措施,避免給雙方造成不必要的經(jīng)濟(jì)損失。聯(lián)系電話:010-82306118;郵箱:aet@chinaaet.com。
主站蜘蛛池模板: 欧美在线一区二区三区四区| 日韩免费观看视频| 国产美女精品免费电影| 久久久精品网站| 亚洲a区在线视频| 五月婷婷综合色| 国产在线拍偷自揄拍精品| 国产欧美日韩精品在线观看| 欧美二区三区在线| 久久久久久久久国产| 久久伊人精品天天| 国产精品午夜国产小视频| 国产精品日本精品| 日本中文字幕成人| 国产极品在线视频| 国产日产欧美一区二区| 午夜精品蜜臀一区二区三区免费| 欧美精品中文字幕一区二区| 97国产精品久久| 久久久精品有限公司| 国内精品伊人久久| 日韩中文在线视频| 久久在线精品视频| 亚洲 中文字幕 日韩 无码| 国产精品久久久久久久乖乖 | 久久久久久亚洲精品不卡| 隔壁老王国产在线精品| 亚洲综合在线做性V| 在线丝袜欧美日韩制服| 97精品一区二区三区| 久久久久人妻精品一区三寸| 久久久水蜜桃| 国产私拍一区| 日韩精品一区在线视频| 国产精品免费久久久久影院| 亚洲一区二区三区免费观看| 国产在线精品成人一区二区三区| 亚洲二区自拍| 国产美女精品在线观看| 久久亚洲午夜电影| 色综合久久久久无码专区|