思科旗下统一CDM(通信域名管理器)被曝存在漏洞,该漏洞可允许未经身份验证的远程攻击者以root权限用户进行登录,并可以完全控制受影响的系统。据了解,这个漏洞利用起来非常简单,攻击者可以通过SSH远程连接到统一CDM平台,用具有root权限的账户身份登录,如此一来,攻击者就有可能控制整个思科统一CDM平台,并能窃取该平台上管理的所有数据。 这个漏洞的原因是一个特权账户拥有了一个默认的静态密码,在安装软件时系统就创建了这个账户,不影响系统功能的前提下无法修改或删除账户。攻击者就可利用这一账户对用户进行远程攻击和入侵。 思科公司已经出面证实了该漏洞的存在,公司对该漏洞的严重性评级为10,即最高的安全等级。目前思科已经修复了该漏洞,并发布免费软件升级来解决这个问题。■ 注:本文转载自其它媒体,转载目的在于传递更多信息,并不代表本网赞同其观点和对其真实性负责。 |
思科被曝存在安全漏洞:严重性为10级
数码录入:贯通日本语 责任编辑:贯通日本语
相关文章
任天堂3DS漏洞悬赏任务 最高奖2万美元
男子发现京东漏洞狂刷京豆:套现800万
高通向程序员提供漏洞赏金 最高1.5万美金
越狱更难 传iOS 9.3最新测试版已修复漏洞
苹果欲更新iPhone安全机制 阻碍美政府破解脚步
iPhone日历被垃圾广告轰炸 苹果逃不掉责任
微软官方补丁没打好谷歌就提前公布Win10漏洞
尴尬 谷歌安全团队发现苹果OS及iOS核心漏洞
少年用iOS漏洞攻击911系统 警察局电话险些瘫痪
索尼秒发PS4系统更新 应对中国黑客的破解
中国黑客威武!不到60秒拿下谷歌Pixel手机“一血”
苹果ios漏洞爆出新bug:黑客可攻击iPhone强拨收费电话
FBI成功破解iPhone 只花不到100万美元
三星Note 7手机电池被曝出新漏洞 与日本供应商有关
ofo用户日刷千单:小黄车定位有漏洞 被学生玩坏
Google为Chrome 51新版支付了75000美元漏洞奖金
为了让Android更安全谷歌可是花了不少钱
高通处理器Android机存安全漏洞:全球数亿手机受影响
苹果操作系统曝最新安全漏洞 近亿部设备或被黑
高通CPU现漏洞:全球9亿部Android设备受影响
iOS 9.3.5紧急发布真相:有间谍软件监控手机
“极客奥运会”首届XPwn开幕,索尼小米极路由漏洞遭曝光
谷歌发布更新封堵Quadrooter漏洞 9亿设备有救了
苹果承认iOS 10漏洞:访问iTunes备份更容易
macOS Sierra正式版已上线 修复漏洞超60个