成人免费xxxxx在线视频软件_久久精品久久久_亚洲国产精品久久久_天天色天天色_亚洲人成一区_欧美一级欧美三级在线观看

思科修復網絡和通信產品中的嚴重安全漏洞

安全
思科公司近日發布了軟件安全更新來解決幾款關鍵產品中的DDoS和任意命令執行漏洞,包括Apache Struts開發框架中的一個已知漏洞。

思科公司近日發布了軟件安全更新來解決幾款關鍵產品中的DDoS和任意命令執行漏洞,包括Apache Struts開發框架中的一個已知漏洞。

該公司發布了新版本的思科IOS XR軟件來修復處理分片數據包的問題,攻擊者可能利用這個漏洞來在不同的思科CRS路由處理器卡上觸發拒絕服務攻擊。受影響的卡和修復的漏洞版本都列出在思科的公告中。

該公司還發布了思科身份服務引擎(ISE)的安全更新,該引擎是針對有線、無線和VPN連接的安全政策管理平臺。這個安全更新修復的漏洞可能被通過身份驗證的遠程攻擊者利用來對底層操作系統執行任意命令,其修復另外一個漏洞則允許攻擊者繞過身份驗證,并下載產品的配置或其他敏感信息,包括管理登錄憑證。

思科還發布了一個更新來修復已知的Apache Struts漏洞,這個漏洞涉及多款產品,包括ISE。Apache Struts是用來開發基于Java的web應用程序的流行的開源框架。

這個漏洞(編號為CVE-2013-2251)位于Struts的DefaultActionMapper組件中,在7月份發布的Struts版本2.3.15.1中被Apache所修復。

這個新的思科更新將補丁修復被集成到Cisco Business Edition 3000、Cisco Identity Services Engine、Cisco Media Experience Engine (MXE) 3500系列和Cisco Unified SIP Proxy使用的Struts版本中。

“這個漏洞對思科產品的影響各有不同,主要取決于產品本身,”思科在其公告中稱,“如果攻擊者在思科ISE、思科Unified SIP Proxy和Cisco Business Edition 3000上成功的利用這些漏洞,他們將可以在受感染系統上執行任意代碼。”

該公司表示,在思科ISE和Cisco Unified SIP Proxy上執行攻擊并不需要任何身份驗證,但對Cisco Business Edition 3000執行攻擊則需要攻擊者提供有效的登錄憑證或者誘使具有登錄憑證的用戶執行惡意URL。

思科稱:“對思科MXE 3500系列的漏洞的成功利用將允許攻擊者重定向用戶到不同的可能的惡意網站,然而,在這種產品上不太可能執行任意命令。”

來自趨勢科技的安全研究人員在8月份報道稱,某個國家的攻擊者正在通過利用幾個Apache Struts遠程代碼執行漏洞(包括CVE-2013-2251)的自動化工具來攻擊運行Apache Struts應用程序的服務器。

利用Struts漏洞的地下攻擊工具的存在提高了使用受感染思科產品的企業的風險。

此外,在修復CVE-2013-2251后,Apache Struts開發人員進一步強化了最近發布的DefaultActionMapper組件。

Struts版本2.3.15.2發布于9月份,該版本對DefaultActionMapper的“action:”前綴(用來附加導航信息到表格內的按鈕來緩解攻擊者繞過安全限制的問題)進行了一些修改。這個問題被標記為CVE-2013-4310。

Struts版本2.3.15.3發布于10月17日,該版本在默認情況下關閉了“action:”前綴,并且增加了兩項新的設置:"struts.mapper.action.prefix.enabled"和"struts.mapper.action.prefix.crossNamespaces",這兩個設置可以用來更好地控制DefaultActionMapper的行為。

Struts開發人員表示,強烈建議企業升級到Struts 2.3.15.3版本,但是開發人員并沒有透露關于CVE-2013-4310的更多詳細信息,要到該補丁廣泛部署后才會發布。

目前尚不清楚,思科什么時候將會在其產品修復CVE-2013-4310,鑒于這個修復似乎涉及禁用對“action:”前綴的支持,如果這些產品中的Struts應用程序使用“action:”前綴,思科公司可能需要重新修改一些代碼。(鄒錚編譯)

責任編輯:藍雨淚 來源: 網界網
相關推薦

2012-12-21 17:11:22

2009-02-09 09:35:20

2010-06-08 21:14:35

2009-03-08 09:52:49

Firefox瀏覽器漏洞

2016-08-10 20:26:13

2015-08-26 10:14:29

2011-08-30 16:11:03

2010-07-13 21:23:32

軟件安全安全漏洞

2024-07-16 14:03:56

2010-08-06 09:19:44

2014-11-04 10:23:14

2023-07-29 11:15:47

2021-07-16 08:32:49

漏洞網絡安全網絡攻擊

2023-12-31 09:06:08

2012-11-07 13:23:35

2014-04-09 10:27:29

2012-06-08 10:32:33

2012-04-28 14:00:06

2014-09-26 09:28:14

Bash漏洞Bash軟件安全漏洞

2014-11-26 09:27:57

Docker開源應用容器引擎
點贊
收藏

51CTO技術棧公眾號

主站蜘蛛池模板: 亚洲免费网站 | 做a视频 | 欧美一区二区黄 | 国产精品18毛片一区二区 | 成人在线国产 | 成人二区 | 久久精品国产久精国产 | 精品国产乱码久久久久久a丨 | 国产专区免费 | 狠狠影院 | 成人精品系列 | 欧美久久一区二区三区 | 宅男伊人 | 精品久久久久久久久久 | 欧美一区二区三区久久精品 | 久久久久国产一级毛片高清网站 | 亚洲va在线va天堂va狼色在线 | 在线播放国产视频 | 在线免费看黄 | www.狠狠干| 一区二区三区视频在线观看 | 久久精品一区二区三区四区 | 在线播放国产一区二区三区 | 久久久性色精品国产免费观看 | 97国产精品视频 | 国产精品成人久久久久a级 久久蜜桃av一区二区天堂 | 午夜在线视频 | 奇米视频777 | 日本aaaa| 精品国产乱码久久久久久中文 | 欧美一级特黄aaa大片在线观看 | 日本三级线观看 视频 | 亚洲+变态+欧美+另类+精品 | 99re在线视频 | 激情三区 | 国产一区91精品张津瑜 | 日韩精品在线观看视频 | 久久国产精品久久 | 天天爽夜夜骑 | 91欧美激情一区二区三区成人 | 久操国产 |