思科修復(fù)嚴(yán)重?zé)o線LAN漏洞
在周三發(fā)布的公告中,思科說(shuō)有兩個(gè)DoS漏洞影響無(wú)線平臺(tái)上軟件的4.2及之后的版本。第三個(gè)DoS漏洞影響 Cisco 4400 series、 6500/7600 series和3750 series WLAN 控制器的4.1及之后的版本。
思科說(shuō)攻擊者可以使用漏洞掃描器使LAN控制器不能像Web認(rèn)證提供服務(wù)或者導(dǎo)致設(shè)備的重新上傳。思科說(shuō),攻擊者可以通過(guò)特定的IP包或者向Web認(rèn)證“l(fā)ogin.html”以惡意格式發(fā)送來(lái)觸發(fā)設(shè)備的重新裝載。CVSS(Common Vulnerability Scoring System)的給它的最高分?jǐn)?shù)是7.8。
另外,思科警告說(shuō)有一個(gè)權(quán)限提升漏洞會(huì)影響到4.2.173.0版本的軟件。思科說(shuō),如果成功利用,受限制的用戶就可以在受影響的系統(tǒng)上獲得全面的管理權(quán)限。這個(gè)漏洞的CVSS基本分?jǐn)?shù)是9,因?yàn)樗梢允褂脩敉耆刂葡到y(tǒng)。
【編輯推薦】