当前位置:安全企业动态 → 正文

思科被曝10级严重安全漏洞 现已修复

责任编辑:editor006 |来源:企业网D1Net  2015-07-08 17:24:13 本文摘自:中国信息产业网

7月8日有媒体称,思科被发现存在严重安全漏洞:其统一CDM(通信域名管理器)可允许未经身份验证的远程攻击者以root权限登录用户,同时完全控制整个系统。

具体来说,黑客入侵后可通过SSH远程连接统一CDM平台,随后使用具备root权限的账户即可快速登录并完全控制统一CDM平台。对此,思科对该漏洞的严重性评级为10级最高级,该公司认为,造成漏洞的主要原因是当一个特权账户拥有了一个默认的静态密码后,在安装软件时系统就会自动创建该账户,且后者可在不影响系统功能的前提下保持无法被修改或删除的“特权”,而黑客正是借助了这类账户来入侵。

目前,思科方面已修复了该漏洞,同时该公司也发布了免费软件升级来解决这个问题。

关键字:安全漏洞特权CDM

本文摘自:中国信息产业网

x 思科被曝10级严重安全漏洞 现已修复 扫一扫
分享本文到朋友圈
当前位置:安全企业动态 → 正文

思科被曝10级严重安全漏洞 现已修复

责任编辑:editor006 |来源:企业网D1Net  2015-07-08 17:24:13 本文摘自:中国信息产业网

7月8日有媒体称,思科被发现存在严重安全漏洞:其统一CDM(通信域名管理器)可允许未经身份验证的远程攻击者以root权限登录用户,同时完全控制整个系统。

具体来说,黑客入侵后可通过SSH远程连接统一CDM平台,随后使用具备root权限的账户即可快速登录并完全控制统一CDM平台。对此,思科对该漏洞的严重性评级为10级最高级,该公司认为,造成漏洞的主要原因是当一个特权账户拥有了一个默认的静态密码后,在安装软件时系统就会自动创建该账户,且后者可在不影响系统功能的前提下保持无法被修改或删除的“特权”,而黑客正是借助了这类账户来入侵。

目前,思科方面已修复了该漏洞,同时该公司也发布了免费软件升级来解决这个问题。

关键字:安全漏洞特权CDM

本文摘自:中国信息产业网

电子周刊
回到顶部

关于我们联系我们版权声明隐私条款广告服务友情链接投稿中心招贤纳士

企业网版权所有 ©2010-2024 京ICP备09108050号-6 京公网安备 11010502049343号

^