首页 > 资讯列表 > 科技资讯 >> 互联网

思科公司证实产品存严重安全漏洞

互联网 2015-07-09 05:54:04 转载来源: 网络整理/侵权必删

京华时报讯(记者古晓宇)昨天记者了解到,思科公司已证实,其统一CDM(通信域名管理器)存在漏洞,该漏洞可允许未经身份验证的远程攻击者以root权限用户进行登录,并可以完全控制受影响的系统。 据了解,这个漏洞利用起来非常简单,攻击者可以通过SSH远程连接到统一CDM平台,用具有root权限的账户身份登录

京华时报讯(记者古晓宇)昨天记者了解到,思科公司证实,其统一CDM(通信域名管理器)存在漏洞,该漏洞可允许未经身份验证的远程攻击者以root权限用户进行登录,并可以完全控制受影响的系统。

据了解,这个漏洞利用起来非常简单,攻击者可以通过SSH远程连接到统一CDM平台,用具有root权限的账户身份登录。如此一来,攻击者就有可能控制整个思科统一CDM平台,并能窃取该平台上管理的所有数据。产生这个漏洞的原因是一个特权账户拥有一个默认的静态密码,在安装软件时系统就创建了这个账户,在不影响系统功能的前提下无法修改或删除账户。攻击者可利用这一账户对用户进行远程攻击和入侵。

思科公司已经证实了该漏洞的存在,并且将此漏洞的严重性评级为10,即最高的安全等级。思科表示,目前已经修复了该漏洞,并发布免费软件升级来解决这个问题。

标签: 思科 公司 证实 产品 严重 安全漏洞


声明:本文内容来源自网络,文字、图片等素材版权属于原作者,平台转载素材出于传递更多信息,文章内容仅供参考与学习,切勿作为商业目的使用。如果侵害了您的合法权益,请您及时与我们联系,我们会在第一时间进行处理!我们尊重版权,也致力于保护版权,站搜网感谢您的分享!

站长搜索

http://www.adminso.com

Copyright @ 2007~2024 All Rights Reserved.

Powered By 站长搜索

打开手机扫描上面的二维码打开手机版


使用手机软件扫描微信二维码

关注我们可获取更多热点资讯

站长搜索目录系统技术支持