:::
緊急 alan - 弱點通告 | 2019-01-25 | 點閱數: 2295
風險等級: 高度威脅
摘  要:

Cisco SD-WAN vContainer 中的弱點可能允許經過身份驗證的遠端駭客導致拒絕服務(DoS)並以root用戶身份執行任意程式。

 
影響系統:
  • Cisco SD-WAN vContainer 18.3.1 (含)之前的版本
 
解決辦法:

請參考 Cisco 官網下載更新至建議最新版本

 
細節描述:

近日 Cisco 發布重大安全更新,駭客可以利用此弱點來控制受影響的系統。

該弱點是由 vContainer 不正確的檢查範圍造成的。利用此弱點在受影響的 vContainer 上導致緩衝區溢出情況,這可能導致駭客使用DoS條件以root用戶身份執行任意程式。

 
參考資訊:

Cisco (2019/01/23)
US-CERT (2019/01/23)

:::

PCHappy相關服務

本站統計資料

版權聲明
Creative Commons License
PageRank:
Check PageRank
資助本站: