云安全日报220707:思科Expressway系列和网真视频通信服务器
日前,思科发布安全更新,修复了思科高速公路系列和网真视频通信服务器发现的远程攻击漏洞。以下是该漏洞的详细信息:
漏洞详细信息
1.CVE—2022—20812 CVSS评分:9.0严重程度:重要
Cisco Expressway Series和Cisco TelePresence VCS的集群数据库API中存在一个漏洞,使得经过身份验证的远程攻击者能够以管理员身份读写应用程序,从而以绝对路径遍历攻击受影响的设备,并覆盖底层操作系统上的文件根用户。
该漏洞是由于对用户提供的命令参数的输入验证不充分造成的攻击者可以通过以管理读写用户的身份向系统进行身份验证,并将精心编制的输入提交给受影响的命令,从而利用此漏洞成功利用可能允许攻击者以根用户身份覆盖底层操作系统上的任何文件用户
2.CVE—2022—20813 CVSS评分:7.4严重程度:高
Cisco Expressway Series和Cisco TelePresence VCS证书验证中存在一个漏洞,使得未经验证的远程攻击者能够对敏感数据进行未经授权的访问。
此漏洞是由不正确的证书验证引起的攻击者可以通过使用中间人技术来拦截设备之间的流量,然后使用特制的证书来模拟端点,从而利用此漏洞成功利用可能允许攻击者以明文形式查看拦截的通信量或更改通信量的内容
受影响的产品
上述漏洞会影响默认配置的Cisco Expressway系列和Cisco TelePresence VCS 14.0及以下版本。
解决办法
Cisco Expressway series和Cisco TelePresence VCS可以通过升级到版本14.0.7来修复。
郑重声明:此文内容为本网站转载企业宣传资讯,目的在于传播更多信息,与本站立场无关。仅供读者参考,并请自行核实相关内容。
责任编辑:苏婉蓉
最新阅读
-
-
-
-
-
-
特斯拉CEO埃隆・马斯克弟弟:我们兄弟俩都不迷恋财
,据外媒报道,特斯拉与SpaceX首席执行官埃隆?马斯克已经是世界首富,但他的弟弟金巴尔?马斯克(KimbalMusk)表示,他们两人都不痴迷于财富。最近接受媒体采访时,金巴尔强调,他和哥哥都没有过度...
2022-03-04 10:49 -
昔日最强机皇宣告终结:鼎盛期苹果也不是对手!
编辑:Wallace小雷搜了一下之前写过的文章,发现原来早在2018年市场上就有消息存传出,三星可能会将旗下的顶级产线GalaxyNote系列“砍掉”,由其他产品取而代之。时间来到2020年前后,眼看...
2022-03-04 10:43 -
智能自动化在能源和公用事业行业的作用
随着世界对清洁、安全、可承受和可持续的电力的迫切需求,各国对于绿色能源的需求和新应用不断增长,从而希望采用可再生能源替代化石能源。能源行业正从监管转向创新,而其客户也从被动消费者转向需求旺盛的买家。以...
2022-03-04 10:42 -
小鹏汽车投资碳化硅半导体领域公司瞻芯电子
企查查APP显示,近日,上海瞻芯电子科技有限公司发生工商变更,新增股东广州小鹏汽车投资咨询合伙企业(有限合伙),同时公司注册资本由4921.88万元人民币增加至5111.46万元人民币。企查查信息显示...
2022-03-04 10:41 -
微软智能云Azure在华的第五个数据中心区域正式启
,微软联合世纪互联正式宣布,自2022年3月1日起,全新的Azure在华数据中心区域将正式启用,客户可以不受限制地对其进行访问。这是微软智能云在中国市场的第五个Azure数据中心区域,由其合作伙伴世纪...
2022-03-04 10:39