日韩成人免费在线_国产成人一二_精品国产免费人成电影在线观..._日本一区二区三区久久久久久久久不

當前位置:首頁 > 科技  > 知識百科

云安全日報220609:思科云應(yīng)用策略基礎(chǔ)設(shè)施控制器發(fā)現(xiàn)特權(quán)升級漏洞,需要盡快升級

來源: 責編: 時間:2023-08-07 16:30:22 246觀看
導讀 6月7日,思科公司發(fā)布了安全更新,修復了思科應(yīng)用策略基礎(chǔ)設(shè)施控制器 (APIC) 和思科云應(yīng)用策略基礎(chǔ)設(shè)施控制器 (Cloud APIC)中發(fā)現(xiàn)的特權(quán)升級漏洞。以下是漏洞詳情:漏洞詳情來源

6月7日,思科公司發(fā)布了安全更新,修復了思科應(yīng)用策略基礎(chǔ)設(shè)施控制器 (APIC) 和思科云應(yīng)用策略基礎(chǔ)設(shè)施控制器 (Cloud APIC)中發(fā)現(xiàn)的特權(quán)升級漏洞。以下是漏洞詳情:aap28資訊網(wǎng)——每日最新資訊28at.com

漏洞詳情aap28資訊網(wǎng)——每日最新資訊28at.com

來源:https://tools.cisco.com/security/center/content/CiscoSecurityAdvisory/cisco-sa-capic-chvul-CKfGYBh8aap28資訊網(wǎng)——每日最新資訊28at.com

CVE-2021-1579 CVSS評分:8.1 高aap28資訊網(wǎng)——每日最新資訊28at.com

思科應(yīng)用策略基礎(chǔ)設(shè)施控制器 (APIC) 和思科云應(yīng)用策略基礎(chǔ)設(shè)施控制器 (Cloud APIC) 的 API 端點中的漏洞可能允許具有管理員 只讀憑據(jù)的經(jīng)過身份驗證的遠程攻擊者提升受影響系統(tǒng)的權(quán)限。aap28資訊網(wǎng)——每日最新資訊28at.com

此漏洞是由于基于角色的訪問控制 (RBAC) 不足造成的。具有管理員 只讀憑據(jù)的攻擊者可以通過使用具有管理員寫入憑據(jù)的應(yīng)用發(fā)送特定API請求來利用此漏洞。成功的利用可能允許攻擊者在受影響的設(shè)備上將權(quán)限提升為具有寫入權(quán)限的管理員。aap28資訊網(wǎng)——每日最新資訊28at.com

受影響產(chǎn)品aap28資訊網(wǎng)——每日最新資訊28at.com

對于Cisco APIC 和 Cisco Cloud APIC 5.2之前版本,如果設(shè)備已安裝并啟用了具有管理員寫入權(quán)限的應(yīng)用,此漏洞會影響這些設(shè)備。aap28資訊網(wǎng)——每日最新資訊28at.com

要確定設(shè)備是否具有啟用管理員寫入功能的應(yīng)用程序,請執(zhí)行以下操作:aap28資訊網(wǎng)——每日最新資訊28at.com

1.打開 Web UI 并單擊應(yīng)用程序選項卡。aap28資訊網(wǎng)——每日最新資訊28at.com

2.將鼠標指針懸停在已安裝并啟用的應(yīng)用程序上(顯示打開)。右上角會出現(xiàn)四個圖標。aap28資訊網(wǎng)——每日最新資訊28at.com

3.單擊最左側(cè)的圖標以查看應(yīng)用程序的權(quán)限和權(quán)限級別。如果顯示Permissions:admin和Permission Level:write,則表明設(shè)備受到該漏洞的影響。aap28資訊網(wǎng)——每日最新資訊28at.com

解決方案aap28資訊網(wǎng)——每日最新資訊28at.com

Cisco APIC 或 Cisco Cloud APIC 3.2以及之前版本升級至3.2(10f)版本可修復aap28資訊網(wǎng)——每日最新資訊28at.com

Cisco APIC 或 Cisco Cloud APIC 3.2 ~ 4.2之間版本升級至4.2(7l)版本可修復aap28資訊網(wǎng)——每日最新資訊28at.com

Cisco APIC 或 Cisco Cloud APIC 4.2 ~ 5.2之間版本升級至5.2(2f)版本可修復aap28資訊網(wǎng)——每日最新資訊28at.com

查看更多漏洞信息 以及升級請訪問官網(wǎng):aap28資訊網(wǎng)——每日最新資訊28at.com

https://tools.cisco.com/security/center/publicationListing.xaap28資訊網(wǎng)——每日最新資訊28at.com

本文鏈接:http://www.www897cc.com/showinfo-119-2367-0.html云安全日報220609:思科云應(yīng)用策略基礎(chǔ)設(shè)施控制器發(fā)現(xiàn)特權(quán)升級漏洞,需要盡快升級

聲明:本網(wǎng)頁內(nèi)容旨在傳播知識,若有侵權(quán)等問題請及時與本網(wǎng)聯(lián)系,我們將在第一時間刪除處理。郵件:2376512515@qq.com

上一篇: 云計算核心技術(shù)Docker教程:使用 Compose 文件部署注冊服務(wù)器

下一篇: 阿里云發(fā)布云數(shù)據(jù)中心專用處理器CIPU 替代CPU成為新管控加速中心

標簽:
  • 熱門焦點
Top 主站蜘蛛池模板: 桦甸市| 桐梓县| 沧源| 南宁市| 林周县| 宁明县| 平和县| 绩溪县| 安吉县| 洞口县| 新绛县| 永新县| 潼关县| 邵阳县| 随州市| 绥江县| 探索| 房产| 东辽县| 财经| 隆德县| 东乡族自治县| 西丰县| 阜阳市| 黎城县| 宝清县| SHOW| 同仁县| 志丹县| 社旗县| 宣武区| 称多县| 松滋市| 广德县| 布尔津县| 乐清市| 招远市| 花莲县| 平泉县| 周口市| 蒙山县|