首页 > 财经旅游 > 正文

思科修补IOS XE系统的身份验证漏洞

2019-08-31 14:27:49   来源:东方头条   评论:0

小编来报:据了解,此次修复的漏洞位于思科IOS XE系统的REST AP虚拟服务容器中,可能会影响多款思科产品。

据外媒报道,近日,思科发布了新版本IOS XE系统,以修补其安全团队发现的身份验证漏洞(CVE-2019-12643)。该漏洞位于思科IOS XE系统的REST AP虚拟服务容器(virtual service containers)中。

据了解,黑客可向目标设备发送恶意HTTP请求,以绕过相关身份验证。如果管理员进入REST API接口,攻击者还可获得ID令牌并提高自身权限。目前,受影响的产品包括:思科4000系列集成服务路由器、思科 ASR 1000系列聚合服务路由器、思科1000V系列云服务路由器,以及思科集成服务虚拟路由器。

此外,思科安全团队还发现了其他五个安全漏洞(CVE-2019-1962、CVE-2019-19624、CVE-2019-1963、CVE-2019-1965及CVE-2019-1966),但尚不清楚思科是否已发布相关安全更新。

  责任编辑:

今日推荐

习近平在第五届中国国际进口博览会开幕式上发表致辞

11月4日晚,国家主席习近平以视频方式出席在上海举行的第五届中国国际进口博览会开幕式并发表题为《共创开放繁荣的美好未来》的致辞。新华社记者 李学仁 摄[详细]

中国共产党第二十次全国代表大会闭幕会在京举行

10月22日,中国共产党第二十次全国代表大会闭幕会在北京人民大会堂举行。新华社记者 陈建力 摄[详细]

天天学习|中南海月刊(2022.09)

天天学习金色九月,喜迎丰收。9月,一个个瞬间令人难忘:主持中央深改委会议决定健全关键核心技术攻关新型举国体制;出席中央军委晋升上将军衔仪式颁发命令状;新冠肺炎疫情发生以来首次出访...[详细]