咨询:域名主机客服!261689845 建站:网站建设请点我!173022933 推广:网站推广请点我!452936608 销售:域名主机客服309128758 客户体验 | 售后平台 | 代理加盟 | 客户口碑

 

思科发布补丁修复产品多个安全漏洞 - 新闻中心 - 南宁巨人网络
思科发布补丁修复产品多个安全漏洞
时间:2013/3/8 14:29:25    来源:南宁巨人网络    浏览次数:751次
【字体大小:    】    【温馨提示:双击可滚动页面,单击则停止滚动。】

思科发布补丁修复产品多个安全漏洞

思科报告称,其网络产品中存在多个安全漏洞。虽然这些安全漏洞并不严重,但是,恶意的人可以利用这些安全漏洞实施跨站脚本攻击、升级权限以及从本地或者远程实施拒绝服务攻击。除了一些超过产品寿命周期不再提供技术支持的产品之外,思科为大多数安全漏洞都提供了补丁。

  据丹麦安全漏洞清除公司Secunia发表的安全公告称,第一个安全漏洞出现在WLSE 2.x(CiscoWorks无线局域网解决方案引擎)中。WLSE设备Web接口中的一个安全漏洞能够被用来在用户浏览器进程中执行任意的HTML和脚本代码。

  另一个安全漏洞是在CLI应用程序中。利用这个安全漏洞能够让一个外壳账户获得根权限。恶意用户能够远程采取这些行动。思科建议用户把这个软件升级到2.13以上的版本。

  第二组安全漏洞存在于“Cisco IOS XR”网络操作系统中。所有三个安全漏洞都与处理MPLS(多协议标签交换)数据包有关。恶意用户可以在本地利用这个安全漏洞实施拒绝服务攻击。思科已经修复了这个安全漏洞。

  最后一个安全漏洞影响思科以太网用户解决方案引擎(ESSE)、CiscoWorks2000服务管理解决方案(SMS)、WLSE、思科主机解决方案引擎(HSE)和思科用户注册工具(URT)等产品。据Secunia公司称,恶以本地用户能够利用这个漏洞升级权限。思科已经修复了影响Cisco WLSE、Cisco HSE和Cisco URT等产品的安全漏洞。然而,Cisco ESSE和CiscoWorks SMS是超过寿命周期的产品,思科将不再提供补丁。

        



关于我们 | 网站公告 | 参观机房 | 合作伙伴 | 代理合作 | 付款方式 | 法律声明 | 常见问题 | 在线留言 | 服务监督 | 联系我们 | 南宁网站建设
 
地址:广西南宁市广西大学正门左侧火炬路17号金达花园7栋2单元241室  邮编:530001  
业务邮箱:    技术邮箱:   财务邮箱:
在线服务空间域名:网站推广请点我!261689845 网站建设:网站建设请点我!309331800 网站推广:网站推广请点我!452936608 售后技术支持:网站推广请点我!309128758
代理合作:网站推广请点我!173022933 全国业务客服电话:0771-3824424  找巨人?  到巨人?
版权所有南宁市巨人网络 未经授权,禁止使用 中华人民共和国备案编号 :桂ICP备06014082号