成人免费xxxxx在线视频软件_久久精品久久久_亚洲国产精品久久久_天天色天天色_亚洲人成一区_欧美一级欧美三级在线观看

在針對零售商的CMX軟件中發現了十分嚴重的Cisco漏洞

安全
思科修復了67個CVE嚴重漏洞,其中包括在AnyConnect安全移動客戶端和RV110W、RV130、RV130W和RV215W小型企業路由器中發現的漏洞。

[[377968]]

 思科修復了67個CVE嚴重漏洞,其中包括在AnyConnect安全移動客戶端和RV110W、RV130、RV130W和RV215W小型企業路由器中發現的漏洞。

思科針對零售商的智能Wi-Fi解決方案中存在一個非常嚴重的漏洞,遠程攻擊者可以通過該漏洞更改受影響系統上任何用戶的帳戶密碼。

該漏洞是思科在周三發布的針對67個高危CVE的一系列補丁的一部分,其中包括Cisco的AnyConnect安全移動客戶端以及Cisco RV110W,RV130,RV130W和RV215W小型企業路由器中發現的漏洞。

最嚴重的漏洞存在于Cisco Connected Mobile Experiences(CMX),這是一種軟件解決方案,零售商利用它來進行業務或現場客戶體驗分析。該解決方案使用思科無線基礎設施,從零售商的Wi-Fi網絡收集大量數據,包括實時客戶位置跟蹤。

例如,如果客戶連接到使用CMX的商店的Wi-Fi網絡,則零售商可以跟蹤他們在場所內的位置,觀察他們的行為,并當他們在店里的時候向他們提供特別優惠或促銷。

該漏洞(CVE-2021-1144)是由于更改密碼的授權檢查處理不正確造成的,這個漏洞在CVSS漏洞嚴重性等級中的等級為8.8(滿分10)。值得注意的是,要利用此漏洞,攻擊者必須擁有經過身份驗證的CMX帳戶,但無需管理權限。

思科說:“經過身份驗證后,這些沒有管理權限的攻擊者可以通過向受影響的設備發送修改后的HTTP請求來利用此漏洞。成功利用漏洞可以使攻擊者更改系統上任何用戶(包括管理用戶)的密碼,然后冒充該用戶。”

管理員具有多種權限,包括使用文件傳輸協議(FTP)命令來備份和還原Cisco CMX上的數據以及獲得對憑證的訪問權限(以解鎖賬戶被鎖定的用戶)。

此漏洞影響Cisco CMX 10.6.0、10.6.1和10.6.2版本,Cisco CMX 10.6.3及更高版本中已經修復了此漏洞。

其他嚴重缺陷

Windows的Cisco AnyConnect安全移動客戶端中存在另一個嚴重漏洞(CVE-2021-1237)。AnyConnect Secure Mobility Client是一種模塊化的端點軟件產品,為端點提供了廣泛的安全服務(如遠程訪問、web安全功能和漫游保護)。

該漏洞允許經過身份驗證的本地攻擊者執行動態鏈接庫(DLL)注入攻擊。思科稱,要利用此漏洞,攻擊者需要在Windows系統上擁有有效的憑證。

思科稱:“攻擊者可以通過在系統的特定路徑中插入配置文件來利用此漏洞,從而在應用程序啟動時加載惡意的DLL文件。成功利用漏洞可以使攻擊者以系統權限在受影響的計算機上執行任意代碼。”

其中60個CVE存在于思科小型企業RV110W、RV130、RV130W和RV215W路由器的Web管理界面中。這些漏洞可能允許經過身份驗證的遠程攻擊者執行任意代碼,或導致受影響的設備意外重新啟動。

思科說:“攻擊者可以通過向受影響的設備發送精心編制的HTTP請求來利用這些漏洞。成功利用這些漏洞可以使攻擊者能夠以root用戶身份在基礎操作系統上執行任意代碼,或導致設備重新加載,從而導致拒絕服務(DoS)狀態。”

并且,思科小型企業RV110W、RV130、RV130W和RV215W路由器中還有五個CVE(CVE-2021-1146,CVE-2021-1147,CVE-2021-1148,CVE-2021-1149和CVE-2021-1150)可能允許經過身份驗證的遠程攻擊者注入以root權限執行的任意命令。

值得注意的是,思科表示將不會為思科小型企業RV110W、RV130、RV130W和RV215W路由器發布軟件更新,因為它們的使用壽命已經到達盡頭。

思科表示:“思科尚未發布也不會發布軟件更新來解決此通報所述的漏洞。思科小型企業RV110W、RV130、RV130W和RV215W路由器已進入報廢程序。”

本文翻譯自:https://threatpost.com/cisco-flaw-cmx-software-retailers/163027/如若轉載,請注明原文地址。

 

責任編輯:姜華 來源: 嘶吼網
相關推薦

2019-07-17 05:33:33

零售物聯網IOT

2010-01-27 16:08:05

SAS零售行業

2014-02-27 14:09:46

實體零售

2024-09-02 15:25:05

零售商CIO

2023-03-14 11:01:08

物聯網數字化轉型

2020-04-04 20:55:21

物聯網智能建筑技術

2013-01-22 11:15:51

Kronos曼哈頓軟件

2019-06-13 18:18:29

零售商云端遷移

2018-05-10 09:44:57

新零售 供應鏈

2022-04-06 12:35:37

網絡攻擊勒索軟件

2012-06-15 14:11:02

諾基亞CEO

2021-11-10 10:48:32

5G 5G網絡零售商

2021-07-14 14:51:58

Guess勒索攻擊數據泄露

2013-11-20 14:33:33

SUSESUSE Linux

2022-04-28 09:41:29

Linux 操作系統漏洞Microsoft

2021-06-17 10:01:54

APT活動Victory 后門惡意軟件

2018-07-12 14:03:33

區塊鏈新零售電子商務

2021-01-26 11:16:12

漏洞網絡安全網絡攻擊

2011-12-29 10:23:32

2012-11-26 09:27:07

零售儀表盤大數據
點贊
收藏

51CTO技術棧公眾號

主站蜘蛛池模板: 手机三级电影 | a毛片视频网站 | 在线一区二区国产 | 色综合久久久久 | 中文字幕一区二区三区四区五区 | 中文字幕av网 | 日韩av在线免费 | 日韩中文在线 | 天天操天天摸天天爽 | 好姑娘高清在线观看电影 | 国产成人精品久久二区二区91 | 亚洲精品无人区 | 91精品久久久久久久久久 | 亚洲欧美一区二区在线观看 | 亚洲一区二区日韩 | 中文字幕高清 | 国产乱码精品1区2区3区 | 日韩有码一区 | 97色伦网 | 日韩激情一区 | 天堂国产 | 中文字幕第100页 | 中文字幕二区 | 一区二区免费在线 | 亚洲一区二区三区免费观看 | 成人性视频免费网站 | 羞羞视频网站免费看 | 国产激情一区二区三区 | 一区二区中文 | 国产高清自拍视频在线观看 | 欧美v日韩v | 男插女下体视频 | 国产精品久久久久久中文字 | 欧美一级毛片在线播放 | 午夜视频免费网站 | 国产日韩久久 | 欧美成人精品一区二区三区 | 国产精品毛片久久久久久久 | 久久精品免费观看 | aaa综合国产 | 日韩中文字幕一区 |