成人免费xxxxx在线视频软件_久久精品久久久_亚洲国产精品久久久_天天色天天色_亚洲人成一区_欧美一级欧美三级在线观看

思科統一CDM平臺曝特權賬戶和靜態密碼

安全 漏洞
思科旗下的統一CDM(通信域名管理器)被曝包含一個默認無法修改的特權賬戶并使用靜態密碼,攻擊者可利用對平臺進行遠程攻擊和入侵。

思科旗下的統一CDM(通信域名管理器)被曝包含一個默認無法修改的特權賬戶并使用靜態密碼,攻擊者可利用對平臺進行遠程攻擊和入侵。

思科統一CDM平臺曝特權賬戶和靜態密碼

漏洞影響

思科旗下的統一CDM是思科托管協作解決方案(HCS)中的UC域名管理器。它使得思科統一通信管理器、思科統一連接、思科Jabber應用以及相關的手機和軟件客戶端具有自動化和管理功能。

4.4.5版本之前的思科統一通信域名管理器平臺軟件都受此漏洞的影響,但是思科統一通信域名管理器版本10.x 并未受影響,因為它并未包含受影響的平臺軟件。思科安全報告中陳述道:

“思科統一CDM平臺軟件中存在一個漏洞,該漏洞允許未經身份驗證的遠程攻擊者以root權限用戶進行登錄,并可以完全控制受影響的系統。該漏洞之所以存在,是因為一個特權賬戶擁有了一個默認的靜態密碼。在安裝該軟件時就創建了此賬戶,并且在不影響系統功能的前提下,無法修改或刪除該賬戶,使用該賬戶通過SSH遠程連接到受影響的系統,攻擊者就可以利用這個漏洞。一個利用代碼可以允許攻擊者完全控制整個受影響的系統。”

思科公司證實了該漏洞的存在。該漏洞利用起來非常簡單,攻擊者可以通過SSH遠程連接到統一CDM平臺,并可以以具有root權限的賬戶身份登錄,這使得攻擊者有可能控制整個思科統一CDM平臺,并能夠竊取該平臺上管理的所有數據。思科公司對該漏洞的嚴重性評級為10,即最高的安全等級。

已發布漏洞補丁

思科已經修復了思科統一CDM平臺中的該漏洞,并發布了免費軟件升級來解決這個問題。這份安全報告可以在這里下載到。

值得注意的是,將管理憑證或SSH密鑰進行硬編碼這類事件已經不是第一次。就在幾周前,思科的安全專家在思科的很多安全設備中都發現存在一個默認的SSH密鑰(Freebuf相關報道)。

責任編輯:藍雨淚 來源: FreeBuf
相關推薦

2015-07-07 17:28:48

2019-01-09 10:04:16

2010-05-25 16:08:08

思科統一通信

2016-02-17 10:03:45

2010-05-24 09:39:25

思科統一通信

2010-11-18 11:18:36

Lync微軟統一通信

2023-02-15 11:58:29

2009-08-28 14:09:19

C#靜態類

2009-04-15 10:28:54

思科統一計算

2010-01-11 11:16:43

三層交換機配置

2010-05-12 14:22:30

思科統一通信

2010-05-23 23:30:12

思科統一通信

2010-05-23 23:34:32

思科統一通信

2010-05-11 13:24:33

思科統一通信

2010-05-24 10:34:29

思科統一通信

2010-05-24 11:00:22

思科統一通信

2010-05-24 09:59:19

思科統一通信

2009-05-09 09:25:08

思科UCS產品

2010-05-24 10:45:20

思科統一通信

2017-12-15 21:46:45

點贊
收藏

51CTO技術棧公眾號

主站蜘蛛池模板: 又黑又粗又长的欧美一区 | 午夜在线视频一区二区三区 | 国产精品一区一区 | 国产一区二区三区 | 国产精品亚洲视频 | h免费观看 | 亚洲精品一区二区在线观看 | 成人精品免费视频 | 日韩欧美在线一区 | 激情欧美日韩一区二区 | 91 视频网站 | av小说在线 | 久热久| 一二区视频 | 91一区二区三区在线观看 | 春色av| 久久久久一区 | 日韩欧美第一页 | 久久精品视频99 | 国产一区二区久久 | 成人国产免费观看 | 69福利影院| 综合精品久久久 | 欧美高清免费 | 国产精品久久久久久吹潮日韩动画 | 免费永久av | 久久人人爽人人爽 | 亚洲视频在线一区 | 99在线免费视频 | 欧美一区视频 | 91在线免费观看网站 | 岛国av免费观看 | 久久综合888| 91麻豆精品国产91久久久久久 | 欧美成人黄色小说 | 午夜视频网站 | 亚洲欧美在线观看 | 日韩欧美在线观看 | 欧美日韩黄色一级片 | 国产美女久久 | 日韩一区二区福利 |