购物 手机
佰佰安全网 > 佰佰资讯 > 安全要闻 > 信息安全 > 网络安全 > 正文

思科产品存安全漏洞 目前已修复


  • 要闻
  • 2015-07-09 14:24:24
  • 来源:京华时报
  • 要闻
  • 分享
  • 要闻
  • 0
  • 要闻
  • 1527
  • 要闻
  • 收录
导语:思科公司是互联网解决方案的领先提供者,其设备和软件产品主要用于连接计算机网络系统。近日,思科公司证实,其通信域名管理器存在漏洞,可轻易被黑客控制,思科并表示,目前漏洞已经修复。

7月8日,思科公司证实,其统一CDM(通信域名管理器)存在漏洞,可轻易被黑客控制。

据了解,该漏洞可允许未经身份验证的远程攻击者以root权限用户进行登录,并可以完全控制受影响的系统。这个漏洞利用起来非常简单,攻击者可以通过SSH远程连接到统一CDM平台,用具有root权限的账户身份登录。如此一来,攻击者就有可能控制整个思科统一CDM平台,并能窃取该平台上管理的所有数据。产生这个漏洞的原因是一个特权账户拥有一个默认的静态密码,在安装软件时系统就创建了这个账户,在不影响系统功能的前提下无法修改或删除账户。攻击者可利用这一账户对用户进行远程攻击和入侵。

思科公司已经证实了该漏洞的存在,并且将此漏洞的严重性评级为10,即最高的安全等级。思科表示,目前已经修复了该漏洞,并发布免费软件升级来解决这个问题。

思科公司是互联网解决方案的领先提供者,其设备和软件产品主要用于连接计算机网络系统。

更多相关资讯尽在佰佰安全网,欢迎继续关注!


  • 关键词
  • 网络安全漏洞
为更好的为公众说明安全知识的重要性,本站引用了部分来源于网络的图片插图,无任何商业性目的。适用于《信息网络传播权保护条例》第六条“为介绍、评论某一作品或者说明某一问题,在向公众提供的作品中适当引用已经发表的作品”之规定。如果权利人认为受到影响,请与我方联系,我方核实后立即删除。


相关阅读

  • 评论
  • 评论
0人跟帖
以下网友言论不代表佰佰安全网观点 发表

您还可以输入200

关闭

今日关注

编辑热推

有种猝死专找年轻人!了解这些能救命
第454期  有种猝死专找年轻人!了...

热门排行

佰佰安全网送福利