当前位置:安全企业动态 → 正文

思科公司证实产品存严重安全漏洞

责任编辑:王李通 作者:古晓宇 |来源:企业网D1Net  2015-07-09 09:23:12 本文摘自:京华时报

昨天记者了解到,思科公司已证实,其统一CDM(通信域名管理器)存在漏洞,该漏洞可允许未经身份验证的远程攻击者以root权限用户进行登录,并可以完全控制受影响的系统。

据了解,这个漏洞利用起来非常简单,攻击者可以通过SSH远程连接到统一CDM平台,用具有root权限的账户身份登录。如此一来,攻击者就有可能控制整个思科统一CDM平台,并能窃取该平台上管理的所有数据。产生这个漏洞的原因是一个特权账户拥有一个默认的静态密码,在安装软件时系统就创建了这个账户,在不影响系统功能的前提下无法修改或删除账户。攻击者可利用这一账户对用户进行远程攻击和入侵。

思科公司已经证实了该漏洞的存在,并且将此漏洞的严重性评级为10,即最高的安全等级。思科表示,目前已经修复了该漏洞,并发布免费软件升级来解决这个问题。

关键字:思科公司安全漏洞攻击者

本文摘自:京华时报

x 思科公司证实产品存严重安全漏洞 扫一扫
分享本文到朋友圈
当前位置:安全企业动态 → 正文

思科公司证实产品存严重安全漏洞

责任编辑:王李通 作者:古晓宇 |来源:企业网D1Net  2015-07-09 09:23:12 本文摘自:京华时报

昨天记者了解到,思科公司已证实,其统一CDM(通信域名管理器)存在漏洞,该漏洞可允许未经身份验证的远程攻击者以root权限用户进行登录,并可以完全控制受影响的系统。

据了解,这个漏洞利用起来非常简单,攻击者可以通过SSH远程连接到统一CDM平台,用具有root权限的账户身份登录。如此一来,攻击者就有可能控制整个思科统一CDM平台,并能窃取该平台上管理的所有数据。产生这个漏洞的原因是一个特权账户拥有一个默认的静态密码,在安装软件时系统就创建了这个账户,在不影响系统功能的前提下无法修改或删除账户。攻击者可利用这一账户对用户进行远程攻击和入侵。

思科公司已经证实了该漏洞的存在,并且将此漏洞的严重性评级为10,即最高的安全等级。思科表示,目前已经修复了该漏洞,并发布免费软件升级来解决这个问题。

关键字:思科公司安全漏洞攻击者

本文摘自:京华时报

电子周刊
回到顶部

关于我们联系我们版权声明隐私条款广告服务友情链接投稿中心招贤纳士

企业网版权所有 ©2010-2024 京ICP备09108050号-6 京公网安备 11010502049343号

^