灰鴿子遠程控制軟件

 找回密碼
 立即注冊

QQ登錄

只需一步,快速開始

查看: 18336|回復: 0
打印 上一主題 下一主題

Cisco為交換機、防火墻解開26個安全補丁

[復制鏈接]
跳轉到指定樓層
樓主
發表于 2019-3-7 10:20:50 | 只看該作者 |只看大圖 回帖獎勵 |倒序瀏覽 |閱讀模式
思科正在修補Nexus3000、3500、7000、9000交換機和FirePower4100系列下一代防火墻和FirePower9300安全設備的軟件漏洞。

Cisco已經捆綁了25個安全建議,描述了Cisco NX-OS交換機和FirePower FXOS防火墻軟件中的26個漏洞。
盡管26個警報描述了安全影響評級為“高”的漏洞,但大多數(23個)都會影響Cisco NX-OS軟件,其余三個都涉及這兩個軟件包。
Cisco說,這些漏洞跨越了許多問題,這些問題會讓攻擊者獲得未經授權的訪問、獲得提升的權限、執行任意命令、逃離受限制的外殼、繞過系統映像驗證檢查或導致拒絕服務(DoS)情況。
該公司表示,該公司已經發布了針對所有漏洞的軟件修復程序,并且沒有任何問題影響到Cisco iOS軟件或Cisco iOS XE軟件。
有關哪些Cisco FXOS軟件和Cisco NX-OS軟件版本易受攻擊以及如何處理的信息,請參閱咨詢的“固定軟件”部分。
LDAP實現漏洞
在Cisco FXOS和Cisco NX-OS軟件中,輕量級目錄訪問協議(LDAP)功能的實現中發現了最嚴重的漏洞(常見的漏洞評分系統評級為8.6/10)。Cisco表示,該問題可能會讓未經身份驗證的遠程攻擊者導致受影響的設備重新加載,從而導致拒絕服務(DoS)情況。
“這些漏洞是由于受影響的設備對LDAP數據包的分析不當造成的。攻擊者可以通過向受影響的設備發送使用基本編碼規則(BER)編寫的LDAP包來利用這些漏洞,”Cisco寫道。“LDAP數據包必須具有在目標設備上配置的LDAP服務器的源IP地址。”
從FirePower 4100系列下一代防火墻和FirePower 9300安全設備到MDS 9000系列多層交換機、Nexus 3000、3500、7000、9000系列交換機和UCS 6200、6300系列結構互連,該漏洞會影響許多產品。
四分法分析漏洞
另一個排名很高的漏洞是,在獨立NX-OS模式下,用于Nexus 9000系列交換機的Cisco Tetration Analytics代理中,該代理允許經過身份驗證的本地攻擊者執行任意根代碼。攻擊者可以通過用惡意代碼替換有效的代理文件來利用此漏洞。思科在公告中說,成功的攻擊可能導致攻擊者提供的代碼被執行。該漏洞是由于錯誤的權限設置造成的。
Cisco Tetration分析系統從硬件和軟件傳感器收集信息,并使用大數據分析和機器學習分析信息,為IT經理提供對其數據中心資源的更深入了解。Tetration背后的理念包括顯著改進企業安全監控、簡化操作可靠性的能力。
Nexus軟件中的幾個漏洞可能會讓攻擊者在交換機上獲得提升的權限并執行惡意命令。
思科寫道,第一個弱點是用戶帳戶及其相關組ID的授權檢查不正確。“攻擊者可以利用邏輯錯誤來利用此漏洞,該邏輯錯誤允許使用比必要分配的權限更高的命令。成功利用此漏洞,攻擊者可以在受影響設備的基礎Linux shell上以提升的權限執行命令。”
該問題影響到Nexus 3000、3500、7000、7700、9000和系列交換機以及Nexus 9500 R系列線路卡和結構模塊。
第二次曝光是由于授權執行不充分。攻擊者可以通過對目標設備進行身份驗證并執行可能導致特權提升的命令來利用此漏洞。成功利用此漏洞可能允許攻擊者以管理員身份對系統進行配置更改。
該問題影響Nexus 3000、3500、3600、9000和Nexus 9500 R系列線卡和結構。
保護POAP設置工具的警告
思科還發布了一個信息咨詢思科Nexus交換機使用自動供應或零觸摸部署功能稱為Poweron自動供應(POAP)。
思科表示,該功能有助于實現Nexus交換機的初始部署和配置的自動化,而POAP功能在應用配置后會自行禁用。但思科表示,正確保護使用POAP的網絡至關重要。
Cisco表示:“一些客戶可能希望禁用POAP功能,并使用其他方法來配置開箱即用的Nexus設備。”
為此,Cisco寫道,它添加了多個新命令來禁用POAP,這些命令將在重置為出廠默認值和刪除配置過程中持續存在。有關保護POAP環境的指南以及有關禁用該功能的信息,請參閱詳細信息和建議部分。


評帖賺銀幣(0) 收起
分享到:  QQ好友和群QQ好友和群
收藏收藏
回復

使用道具 舉報

您需要登錄后才可以回帖 登錄 | 立即注冊

本版積分規則

Archiver|手機版|小黑屋|灰鴿子遠程控制軟件|灰鴿子遠程控制軟件 ( 魯ICP備14000061號-4 )

GMT+8, 2025-3-13 05:00 , Processed in 0.067482 second(s), 21 queries , Gzip On.

Powered by Discuz! X3.4

Copyright © 2001-2021, Tencent Cloud.

快速回復 返回頂部 返回列表
主站蜘蛛池模板: 亚洲精品无码专区在线| 亚洲欧洲自拍拍偷午夜色无码| 国产成人无码一区二区在线播放| 五月婷婷无码观看| 亚洲中文字幕无码久久2017| 无码专区—VA亚洲V天堂| 国产精品无码AV不卡| 久久亚洲精品无码| 亚洲高清无码在线观看| 亚洲AV无码国产精品色| 亚洲午夜国产精品无码老牛影视| 亚洲av日韩av永久无码电影 | 亚洲精品高清无码视频 | 精品爆乳一区二区三区无码av| 久久精品日韩av无码| 精品无码成人片一区二区98| 久久无码人妻精品一区二区三区| 无码中文人妻在线一区| 免费无码毛片一区二区APP| 国产成人精品一区二区三区无码| 丰满少妇人妻无码专区| 亚洲av无码专区在线观看亚 | 无码精品人妻一区二区三区中| 国产午夜激无码av毛片| 久久久无码精品人妻一区| 亚洲性无码一区二区三区| 精品无码日韩一区二区三区不卡 | 人妻无码久久久久久久久久久 | 日韩精品无码人成视频手机| 国产精品无码一二区免费| 亚洲av无码专区国产不乱码| 久久无码人妻一区二区三区| 亚洲精品无码av人在线观看| av无码人妻一区二区三区牛牛| 无码毛片一区二区三区视频免费播放| 亚洲精品无码mⅴ在线观看| 亚洲日韩国产AV无码无码精品| 亚洲性无码AV中文字幕| 无码丰满熟妇一区二区 | 国产精品热久久无码av| 国产高清无码毛片|