自拍偷在线精品自拍偷,亚洲欧美中文日韩v在线观看不卡

CNNVD通報(bào)Cisco IOS XE Software安全漏洞情況

安全 應(yīng)用安全
Cisco IOS XE Software是美國思科(Cisco)公司的一個(gè)用于企業(yè)有線和無線訪問,匯聚,核心和WAN的操作系統(tǒng)。Cisco IOS XE Software 存在安全漏洞,未經(jīng)身份驗(yàn)證的遠(yuǎn)程攻擊者可以利用該漏洞創(chuàng)建具有最高訪問權(quán)限的賬戶,進(jìn)而控制受影響的系統(tǒng)。

近日,國家信息安全漏洞庫(CNNVD)通報(bào)了關(guān)于Cisco IOS XE Software安全漏洞(CNNVD-202310-1209、CVE-2023-20198)的相關(guān)情況。未經(jīng)身份驗(yàn)證的遠(yuǎn)程攻擊者可以利用該漏洞創(chuàng)建具有最高訪問權(quán)限的賬戶,進(jìn)而控制受影響的系統(tǒng)。啟用了Web UI功能的Cisco IOS XE設(shè)備均受該漏洞影響。目前,思科官方暫未發(fā)布修補(bǔ)措施,建議用戶盡快確認(rèn)產(chǎn)品版本,及時(shí)關(guān)注官方公告。

一、漏洞介紹

Cisco IOS XE Software是美國思科(Cisco)公司的一個(gè)用于企業(yè)有線和無線訪問,匯聚,核心和WAN的操作系統(tǒng)。Cisco IOS XE Software 存在安全漏洞,未經(jīng)身份驗(yàn)證的遠(yuǎn)程攻擊者可以利用該漏洞創(chuàng)建具有最高訪問權(quán)限的賬戶,進(jìn)而控制受影響的系統(tǒng)。

二、危害影響

啟用了Web UI功能的Cisco IOS XE設(shè)備均受該漏洞影響。

三、修復(fù)建議

目前,思科官方暫未發(fā)布修補(bǔ)措施,建議用戶盡快確認(rèn)產(chǎn)品版本,及時(shí)關(guān)注官方公告。官方公告如下:

https://sec.cloudapps.cisco.com/security/center/content/CiscoSecurityAdvisory/cisco-sa-iosxe-webui-privesc-j22SaA4z

本次通報(bào)由CNNVD技術(shù)支撐單位——南京禾盾信息科技有限公司、奇安信網(wǎng)神信息技術(shù)(北京)股份有限公司、深圳融安網(wǎng)絡(luò)科技有限公司、北京神州綠盟科技有限公司、北京安天網(wǎng)絡(luò)安全技術(shù)有限公司、北京奇虎科技有限公司、杭州??低晹?shù)字技術(shù)股份有限公司、湖北肆安科技有限公司等提供支持。

CNNVD將繼續(xù)跟蹤上述漏洞的相關(guān)情況,及時(shí)發(fā)布相關(guān)信息。如有需要,可與CNNVD聯(lián)系。

責(zé)任編輯:武曉燕 來源: 安全牛
相關(guān)推薦

2023-07-14 11:58:43

2021-03-27 09:47:02

漏洞安全Cisco Jabbe

2013-05-07 13:32:25

2011-07-29 10:46:44

2010-07-26 15:37:12

telnet安全漏洞

2021-12-20 09:32:55

Log4j2漏洞攻擊

2014-06-03 09:23:41

2014-06-03 11:36:18

2020-10-09 09:52:00

漏洞分析

2009-03-07 09:59:16

2011-12-26 11:22:48

2021-05-12 10:46:23

漏洞BINDDNS服務(wù)器

2010-03-05 15:46:05

2023-12-31 09:06:08

2022-07-06 11:50:43

漏洞網(wǎng)絡(luò)攻擊

2024-06-07 15:26:22

2021-03-09 15:01:07

iOSiPadOS蘋果

2023-04-03 06:44:24

點(diǎn)贊
收藏

51CTO技術(shù)棧公眾號(hào)