成人免费xxxxx在线视频软件_久久精品久久久_亚洲国产精品久久久_天天色天天色_亚洲人成一区_欧美一级欧美三级在线观看

思科修復網絡和通信產品中的嚴重安全漏洞

安全
思科公司近日發布了軟件安全更新來解決幾款關鍵產品中的DDoS和任意命令執行漏洞,包括Apache Struts開發框架中的一個已知漏洞。

思科公司近日發布了軟件安全更新來解決幾款關鍵產品中的DDoS和任意命令執行漏洞,包括Apache Struts開發框架中的一個已知漏洞。

該公司發布了新版本的思科IOS XR軟件來修復處理分片數據包的問題,攻擊者可能利用這個漏洞來在不同的思科CRS路由處理器卡上觸發拒絕服務攻擊。受影響的卡和修復的漏洞版本都列出在思科的公告中。

該公司還發布了思科身份服務引擎(ISE)的安全更新,該引擎是針對有線、無線和VPN連接的安全政策管理平臺。這個安全更新修復的漏洞可能被通過身份驗證的遠程攻擊者利用來對底層操作系統執行任意命令,其修復另外一個漏洞則允許攻擊者繞過身份驗證,并下載產品的配置或其他敏感信息,包括管理登錄憑證。

思科還發布了一個更新來修復已知的Apache Struts漏洞,這個漏洞涉及多款產品,包括ISE。Apache Struts是用來開發基于Java的web應用程序的流行的開源框架。

這個漏洞(編號為CVE-2013-2251)位于Struts的DefaultActionMapper組件中,在7月份發布的Struts版本2.3.15.1中被Apache所修復。

這個新的思科更新將補丁修復被集成到Cisco Business Edition 3000、Cisco Identity Services Engine、Cisco Media Experience Engine (MXE) 3500系列和Cisco Unified SIP Proxy使用的Struts版本中。

“這個漏洞對思科產品的影響各有不同,主要取決于產品本身,”思科在其公告中稱,“如果攻擊者在思科ISE、思科Unified SIP Proxy和Cisco Business Edition 3000上成功的利用這些漏洞,他們將可以在受感染系統上執行任意代碼。”

該公司表示,在思科ISE和Cisco Unified SIP Proxy上執行攻擊并不需要任何身份驗證,但對Cisco Business Edition 3000執行攻擊則需要攻擊者提供有效的登錄憑證或者誘使具有登錄憑證的用戶執行惡意URL。

思科稱:“對思科MXE 3500系列的漏洞的成功利用將允許攻擊者重定向用戶到不同的可能的惡意網站,然而,在這種產品上不太可能執行任意命令。”

來自趨勢科技的安全研究人員在8月份報道稱,某個國家的攻擊者正在通過利用幾個Apache Struts遠程代碼執行漏洞(包括CVE-2013-2251)的自動化工具來攻擊運行Apache Struts應用程序的服務器。

利用Struts漏洞的地下攻擊工具的存在提高了使用受感染思科產品的企業的風險。

此外,在修復CVE-2013-2251后,Apache Struts開發人員進一步強化了最近發布的DefaultActionMapper組件。

Struts版本2.3.15.2發布于9月份,該版本對DefaultActionMapper的“action:”前綴(用來附加導航信息到表格內的按鈕來緩解攻擊者繞過安全限制的問題)進行了一些修改。這個問題被標記為CVE-2013-4310。

Struts版本2.3.15.3發布于10月17日,該版本在默認情況下關閉了“action:”前綴,并且增加了兩項新的設置:"struts.mapper.action.prefix.enabled"和"struts.mapper.action.prefix.crossNamespaces",這兩個設置可以用來更好地控制DefaultActionMapper的行為。

Struts開發人員表示,強烈建議企業升級到Struts 2.3.15.3版本,但是開發人員并沒有透露關于CVE-2013-4310的更多詳細信息,要到該補丁廣泛部署后才會發布。

目前尚不清楚,思科什么時候將會在其產品修復CVE-2013-4310,鑒于這個修復似乎涉及禁用對“action:”前綴的支持,如果這些產品中的Struts應用程序使用“action:”前綴,思科公司可能需要重新修改一些代碼。(鄒錚編譯)

責任編輯:藍雨淚 來源: 網界網
相關推薦

2012-12-21 17:11:22

2009-02-09 09:35:20

2010-06-08 21:14:35

2009-03-08 09:52:49

Firefox瀏覽器漏洞

2016-08-10 20:26:13

2015-08-26 10:14:29

2011-08-30 16:11:03

2010-07-13 21:23:32

軟件安全安全漏洞

2024-07-16 14:03:56

2010-08-06 09:19:44

2014-11-04 10:23:14

2023-07-29 11:15:47

2021-07-16 08:32:49

漏洞網絡安全網絡攻擊

2023-12-31 09:06:08

2012-11-07 13:23:35

2014-04-09 10:27:29

2012-06-08 10:32:33

2012-04-28 14:00:06

2014-09-26 09:28:14

Bash漏洞Bash軟件安全漏洞

2014-11-26 09:27:57

Docker開源應用容器引擎
點贊
收藏

51CTO技術棧公眾號

主站蜘蛛池模板: 国产清纯白嫩初高生在线播放视频 | 国产精品日日做人人爱 | 欧美激情精品久久久久 | av片在线观看 | av网站观看 | 欧美综合久久久 | 欧美性生活一区二区三区 | 日本一区二区三区免费观看 | 一区二区三区视频在线免费观看 | 日本视频中文字幕 | 亚洲嫩草 | 久草久| 日产久久| 久久久www成人免费无遮挡大片 | 日韩不卡一区二区三区 | 久久久久久高潮国产精品视 | 日日夜夜天天干 | 日韩超碰在线 | 精品一区二区三区在线视频 | 久久精品久久综合 | 影音先锋中文字幕在线观看 | 欧美不卡视频 | 深夜福利亚洲 | 国产精品久久9 | 久久一二 | 欧美久久久网站 | 色婷婷综合网 | 日本亚洲一区二区 | 国产一区不卡 | 国产这里只有精品 | 欧美日韩中文字幕 | 精品欧美乱码久久久久久 | 欧美 日韩 综合 | 欧美aaa一级片 | 亚洲视频一区二区三区四区 | 久久精品99国产精品日本 | 国产一级免费视频 | 久久久精品一区二区三区 | 欧美人妇做爰xxxⅹ性高电影 | 日韩精品| 国产农村妇女精品一二区 |