思科修復DNA Center與SD-WAN系統重大漏洞

2020-12-04 中關村在線

  思科於本周四針對二項網絡設備漏洞進行了修復。據悉,這兩個漏洞可讓攻擊者登錄內部服務及取得用戶根權限,呼籲企業儘速升級軟體。


  二項漏洞都是存在思科軟體定義網絡產品線中。首先,CVE-2019-1848發生在管理及指揮思科網絡的數字網絡架構中心(Cisco Digital Network, Architecture Center, DNA Center),漏洞起於DNA Center對於存取傳輸埠的限制不夠嚴格,攻擊者可將未經授權的網絡裝置繞過驗證,而連上用於執行叢集服務的子網。成功利用這項漏洞者,可直接訪問內部服務。本漏洞影響Cisco DNA Center Software 1.3版本以前的軟體,在CVSS v3.0風險評分達9.3(滿分10分)。

  第二項漏洞編號CVE-2019-1625,存在思科SD-WAN 產品的命令行界面裡,問題出在授權管理不足。攻擊者可驗證登入目標設備執行指令,進而取得權限升級。成功利用本漏洞可讓攻擊者以根用戶的身分變更系統組態。這項漏洞的CVSS v3.0風險評分為7.8。本漏洞影響Cisco SD-WAN Solution 18.3.6以前版本及18.4.1、19.1.0版,雖然風險較低,但波及產品較多,包括vEdge 100、1000、2000、5000系列路由器、以及vBond Orchestrator Software、vManage Network Management Software、vSmart Controller Software等軟體。

  由於兩項漏洞暫時都沒有緩解方法,思科已在最新版本DNA Center Software 1.3版和SD-WAN Solution 18.4.1版予以修復,建議相關企業用戶儘快更新。


調查區域:企業小調查(點擊預覽可查看效果)

本文屬於原創文章,如若轉載,請註明來源:思科修復DNA Center與SD-WAN系統重大漏洞http://safe.zol.com.cn/719/7199627.html

safe.zol.com.cn true http://safe.zol.com.cn/719/7199627.html report 1344   思科於本周四針對二項網絡設備漏洞進行了修復。據悉,這兩個漏洞可讓攻擊者登錄內部服務及取得用戶根權限,呼籲企業儘速升級軟體。D-Link Covr-C1203 [經銷商] 京東商城[產品售價] 699元進入購買  二項漏洞都是存在思科軟體定義網絡產品線中。首先,CVE...

相關焦點

  • 警惕Cisco Smart Install漏洞並禁用相關埠
    如下圖: 很多安全研究組織及媒體猜測這次黑客事件與思科在2018年03月28日發布安全漏洞公告修復編號為 CVE-2018-0171 據了解,針對該漏洞知道創宇404實驗室漏洞應急團隊在2018/03/29就進行了漏洞應急並發出漏洞簡報預警,同時利用了網絡空間搜尋引擎ZoomEye針對埠 TCP(4786) 及協議進行了全球探測掃描,並通過蜜罐等手段持續關注。
  • 微軟發布 Windows 10 累積更新,修復 Kerberos 認證系統漏洞
    在幾天前發布適用於 Version 1809 的修復之後,今天微軟再次發布了適用於 Windows 10 Version 2009/2004/1909/1903/1607 的安全更新
  • 微軟發8月補丁修9漏洞 DLL劫持漏洞未修復
    9月15日凌晨,微軟向全球用戶發布9月安全更新,一共推出了9款漏洞補丁,用於修復Windows作業系統、Outlook、寫字板等程序中的多處安全漏洞。截至發稿前,360安全衛士已經開始向3億用戶推送最新補丁。
  • 同步網絡時間的NTP協議被發現存在8個漏洞
    最近,思科研究人員在NTP(Network Time Protocol,網絡時間協議)中發現了8個安全漏洞,目前Linux、Mac和BSD作業系統都在使用該協議
  • Nature:重大進展!揭示修復酒精引起的DNA損傷的新機制
    2020年3月17日訊/生物谷BIOON/---在一項新的研究中,來自荷蘭胡布勒支研究所和英國劍橋醫學研究委員會分子生物學實驗室的研究人員發現人體修復由酒精降解產物引起的DNA損傷的新機制。這一發現突顯了飲酒與癌症之間的聯繫。
  • 蘋果用戶注意:iPhone曝出重大漏洞 無接觸盜取隱私照
    但接下來的消息可能就要讓蘋果打臉了,據外媒報導稱有黑客已經發現了iPhone等設備的重大漏洞,無需接觸你的手機就可以獲取你的一切。蘋果用戶注意:iPhone曝出重大漏洞據外媒報導稱,谷歌Project Zero安全研究人員Ian Beer
  • 思科系統公司完成對Scientific-Atlanta 的收購
    加州聖何塞,2006年2月27日-思科系統公司今天宣布完成了對Scientific-Atlanta的收購。Scientific-Atlanta位於喬治亞州Lawrenceville ,是一家全球領先的的機頂盒、端到端視頻分布網絡和視頻系統集成方案的供應商。
  • 永恆之藍下載器木馬新增BlueKeep漏洞檢測代碼,未修複比例...
    ,影響Windows 7、XP、Server 2003、2008等多個系統版本。鑑於該漏洞危害影響極大,可形成類似WannaCry蠕蟲式漏洞傳播,騰訊安全建議企業用戶及時安裝相關補丁,並啟用安全軟體防禦攻擊,避免進一步造成重大安全事故。
  • 谷歌發布 Android 補丁:修復 KRACK WPA2 漏洞
    IT之家11月7日消息 上個月,安全人士曝光了WiFi重要加密協議WPA2的漏洞,幾乎影響到了所有的WiFi無線網絡,包含微軟、蘋果在內的科技廠商均在第一時間更新系統修復了該漏洞。
  • WPA2加密協議漏洞太要命!蘋果推送iOS11.1beta3搶先修復
    WPA2加密協議漏洞太要命!蘋果推送iOS11.1beta3搶先修復 站長之家(Chinaz.com) 註:今天,Wi-Fi網絡WPA2 加密協議已被攻陷的消息震驚業界。
  • DNA損傷修復基因資料庫
    DNA損傷與修復是生命活動中的重要現象,據統計,每個體細胞每天會受到至少六萬次的DNA損傷,正是由於DNA損傷修復機制的存在,才能夠隨時糾正和修復這些損傷,保證生命活動的正常進行。如果DNA損傷沒有被正確修復,可能發生以下3種情況細胞衰老,加速細胞衰老進程細胞凋亡,DNA損傷過度無法修復時,會啟動凋亡程序來清除損傷的細胞細胞癌變,DNA損傷部分修復的情況下,細胞會出現各種基因組變異,累積到一定程度導致正常細胞癌變成為腫瘤細胞DNA
  • 修復WiFi漏洞 蘋果發布macOS 10.13.1更新
    在今天凌晨,蘋果除了推出了IOS 11.1的系統更新外,同樣還推送了macOS High Sierra 10.13.1的更新。該更新主要針對之前暴露的WPA2 Wi-Fi標準的一個嚴重漏洞進行了修復,以及一些新增表情符號的加入。目前改更新已經同步到了Mac App Store中,已經安裝10.13.0的用戶則可以直接在軟體更新中安裝此更新。
  • GitHub修復一個被報導過的高危漏洞
    據外媒,GitHub近日修復了一個被Google Project Zero報導過的高危漏洞,Project Zero團隊致力於尋找公司自身軟體以及其他公司開發的軟體中的安全漏洞其方法是私下向供應商報告缺陷,並在公開披露前給他們90天的時間來修復。根據情況的嚴重程度,這一期限可能會根據該集團的標準準則被延長或拉近。
  • 微軟遠程桌面協議重大漏洞MS12-020
    【IT168資訊】微軟(Microsoft)在其最新的信息安全公告中,確認了一項攻擊遠程桌面協議(Remote Desktop Protocol, RDP)的重大安全漏洞,影響範圍涵蓋大多數Windows版本,微軟預計黑客將於30天內針對此項漏洞發動攻擊。
  • 2010微軟高危漏洞 魯大師幫你緊急修復-魯大師 ——快科技(驅動之...
    2010年新年剛至,微軟發布了2010年首個安全補丁,微軟此次僅發布了一個安全補丁,安全級別是最高的關鍵級,修復Windows系統中的遠程代碼執行漏洞,安裝該補丁後需要重啟。根據該補丁的MS10-001公告摘要和知識庫文章KB972270,它修復了Windows系統中的一個秘密報告的安全漏洞。
  • 抄襲華為代碼 思科表明忘刪了
    據美國科技媒體ZDNet新聞網消息,思科在其官網一下子列舉19條程序安全相關聲明,建議其客戶對產品進行相關更新。 其中有一個是小企業級250系列交換機有關的低級別漏洞。安全研究人員從思科網站上下載了智能開關 SG250 的固件進行分析後意外發現,該固件嵌入了華為美國子公司 Futurewei Technologies 的開發者 gary.wu1(at)huawei 的證書和私鑰。 為什麼華為僱員的證書會進入到思科的固件鏡像中?
  • 微軟下周二發布13個補丁 修復暗藏17年的Windows漏洞
    此次補丁修復的漏洞包括遠程代碼執行、DoS拒絕服務攻擊和EoP權限提升,其中5個關鍵級補丁是為了修復Windows系統的遠程代碼執行漏洞。另外7個重要機補丁分別修復了Office中的遠程代碼執行和Windows中的遠程代碼執行、DoS拒絕服務攻擊和權限提升問題,最後1個中等級別補丁修復的是Windows中的遠程代碼攻擊漏洞。微軟已經確認,下周二發布的補丁中將修復之前曝光的一個暗藏17年的Windows漏洞。
  • 微軟英特爾聯合公布漏洞新變體,修復後會影響電腦部分性能
    IT之家5月22日消息 此前微軟與英特爾發現了一個名為Speculative Store Bypass(變體4號)的新漏洞,是Spectre and Meltdown安全漏洞的新變體,這一漏洞目前微軟方面稱尚沒有完全解決。
  • 你家KRACK WPA2安全漏洞修復了嗎?美國網件率先做出修復回應!
    相信大家對美國網件(NETGEAR)開始逐漸熟悉了,這家公司成立1996年,20多年來一直專注於無線產品研發生產,產品以穩定性高、速度快、性能彪悍著稱,在全球享有非常高的美譽;在大多數網友的印象中,只有計算機(電腦)才會有需要修復漏洞之說,但隨著智能網絡設備的興起,我們生活中的最容易受攻擊的不是電腦而是無線終端設備
  • 《最強蝸牛》dna研究怎麼玩 dna研究玩法攻略
    最強蝸牛dna研究怎麼玩?dna的研究能讓你變醜或者變美,那麼我們要怎麼使用dna研究系統呢?接下來小編為大家帶來最強蝸牛dna研究玩法攻略,希望對大家有所幫助。dna的研究能讓你變醜或者變美,那麼我們要怎麼使用dna研究系統呢?接下來小編為大家帶來最強蝸牛dna研究玩法攻略,希望對大家有所幫助。