欢迎访问“中国好品牌” 时间:

思科产品存严重安全漏洞 可控受影响系统

来源:京华时报  投稿人:古晓宇  时间:2015-07-09  

文章简介:昨天记者了解到,思科公司已证实,其统一CDM(通信域名管理器)存在漏洞,该漏洞可允许未经身份验证的远程攻击者以root权限用户进行登录,并可以完全控制受影响的系统。

     原标题:思科证实产品存严重安全漏洞 攻击者可控制受影响系统

  昨天记者了解到,思科公司已证实,其统一CDM(通信域名管理器)存在漏洞,该漏洞可允许未经身份验证的远程攻击者以root权限用户进行登录,并可以完全控制受影响的系统。

  据了解,这个漏洞利用起来非常简单,攻击者可以通过SSH远程连接到统一CDM平台,用具有root权限的账户身份登录。如此一来,攻击者就有可能控制整个思科统一CDM平台,并能窃取该平台上管理的所有数据。产生这个漏洞的原因是一个特权账户拥有一个默认的静态密码,在安装软件时系统就创建了这个账户,在不影响系统功能的前提下无法修改或删除账户。攻击者可利用这一账户对用户进行远程攻击和入侵。

  思科公司已经证实了该漏洞的存在,并且将此漏洞的严重性评级为10,即最高的安全等级。思科表示,目前已经修复了该漏洞,并发布免费软件升级来解决这个问题。

相关资讯

    无相关信息

免责声明:

① 凡本站注明“稿件来源:中国好品牌”的所有文字、图片和音视频稿件,版权均属本网所有,任何媒体、网站或个人未经本网协议授权不得转载、链接、转贴或以其他方式复制发表。已经本站协议授权的媒体、网站,在下载使用时必须注明“稿件来源:中国好品牌”,违者本站将依法追究责任。

② 本站注明稿件来源为其他媒体的文/图等稿件均为转载稿,并不意味着赞同其观点或证实其内容的真实性。如转载稿涉及版权等问题,请作者在两周内速来电或来函联系。

友情链接

关于我们 | 联系我们 | 版权声明 | 广告服务

电信与信息服务业务经营许可证编号:京ICP备16004151号-2

京公网安备 11010802024883号

中国好品牌 | 版权所有www.haobrand.net