思科修復嚴重無線LAN漏洞
在周三發(fā)布的公告中,思科說有兩個DoS漏洞影響無線平臺上軟件的4.2及之后的版本。第三個DoS漏洞影響 Cisco 4400 series、 6500/7600 series和3750 series WLAN 控制器的4.1及之后的版本。
思科說攻擊者可以使用漏洞掃描器使LAN控制器不能像Web認證提供服務或者導致設備的重新上傳。思科說,攻擊者可以通過特定的IP包或者向Web認證“l(fā)ogin.html”以惡意格式發(fā)送來觸發(fā)設備的重新裝載。CVSS(Common Vulnerability Scoring System)的給它的最高分數(shù)是7.8。
另外,思科警告說有一個權(quán)限提升漏洞會影響到4.2.173.0版本的軟件。思科說,如果成功利用,受限制的用戶就可以在受影響的系統(tǒng)上獲得全面的管理權(quán)限。這個漏洞的CVSS基本分數(shù)是9,因為它可以使用戶完全控制系統(tǒng)。
【編輯推薦】