自拍偷在线精品自拍偷,亚洲欧美中文日韩v在线观看不卡

思科單SSH密鑰安全出錯(cuò)

安全
由于密鑰是與虛擬設(shè)備遠(yuǎn)程管理接口關(guān)聯(lián)的,攻擊者成功登錄后就可以在設(shè)備里到處轉(zhuǎn)悠。俗稱博格的思科日前宣布,旗下的網(wǎng)絡(luò)安全網(wǎng)關(guān)(WSAv)、電子郵件安全網(wǎng)關(guān)(ESAV)以及安全管理網(wǎng)關(guān)(SMAv)等虛擬設(shè)備在遠(yuǎn)程支持服務(wù)里用的是默認(rèn)密鑰。

紅著臉不好意思的思科推出一個(gè)補(bǔ)丁,皆因有些虛擬安全設(shè)備的SSH密鑰用了硬編碼的方法。

思科單SSH密鑰安全出錯(cuò)

由于密鑰是與虛擬設(shè)備遠(yuǎn)程管理接口關(guān)聯(lián)的,攻擊者成功登錄后就可以在設(shè)備里到處轉(zhuǎn)悠。俗稱博格的思科日前宣布,旗下的網(wǎng)絡(luò)安全網(wǎng)關(guān)(WSAv)、電子郵件安全網(wǎng)關(guān)(ESAV)以及安全管理網(wǎng)關(guān)(SMAv)等虛擬設(shè)備在遠(yuǎn)程支持服務(wù)里用的是默認(rèn)密鑰。

這些虛擬設(shè)備的默認(rèn)授權(quán)SSH密鑰和SSH主機(jī)密鑰是硬編碼的。

與此有關(guān)的安全公告指,“一旦有心人與受影響的平臺(tái)上的管理接口建立了IP地址連接就可以利用這些產(chǎn)品的這個(gè)漏洞。無(wú)需額外的配置就可以利用該漏洞。”

思科為該漏洞推出了一個(gè)補(bǔ)丁(“cisco-sa-20150625-ironport SSH Keys Vulnerability Fix”),并表示所有6月25日以前的版本需要打補(bǔ)丁進(jìn)行修復(fù)。該補(bǔ)丁刪除預(yù)裝密鑰并強(qiáng)制重置。

安全公告還表示,“2015年6月25日以后下載或升級(jí)的物理硬件設(shè)備,或虛擬設(shè)備無(wú)需打補(bǔ)丁。”

思科在給在WSAv、ESAV和SMAv鏡像打補(bǔ)丁期間關(guān)掉了下載,但稱新的版本會(huì)在“在幾天內(nèi)”公布,以期令客戶可以在規(guī)劃內(nèi)更新時(shí)間表里更新。

責(zé)任編輯:藍(lán)雨淚 來(lái)源: ZDNet
相關(guān)推薦

2012-10-23 09:54:17

2013-05-29 14:27:40

2010-08-10 10:10:37

2021-02-20 09:03:47

SSH密鑰指紋

2009-02-27 11:01:00

2024-12-30 11:24:59

2018-02-09 09:00:00

2020-03-03 13:37:23

SSH密鑰管理工具開源工具

2018-03-16 10:57:06

Linux安全密鑰

2023-09-13 22:54:06

2010-08-03 12:44:05

2020-05-07 09:52:03

密鑰KMS信息安全

2022-09-16 15:58:55

?Akamai

2011-06-02 11:13:07

2009-07-06 18:18:28

遠(yuǎn)程攻略SecureCRTSSH 

2014-10-22 10:44:16

2023-09-21 07:20:12

大模型人工智能

2016-05-13 15:51:43

華為承載網(wǎng)

2021-04-06 20:08:17

數(shù)據(jù)隱私/思科/零信任
點(diǎn)贊
收藏

51CTO技術(shù)棧公眾號(hào)