日韩成人免费在线_国产成人一二_精品国产免费人成电影在线观..._日本一区二区三区久久久久久久久不

當前位置:首頁 > 科技  > 知識百科

云安全日報220721:思科混合云運維管理解決方案發現執行任意命令漏洞,需要盡快升級

來源: 責編: 時間:2023-08-07 16:30:30 242觀看
導讀 Cisco Nexus Dashboard是思科公司一個簡化的集中式數據中心管理解決方案,可以輕松地管理混合云網絡運維。7月20日,思科公司發布了安全更新,修復了思科混合云網絡運維管理解決

Cisco Nexus Dashboard是思科公司一個簡化的集中式數據中心管理解決方案,可以輕松地管理混合云網絡運維。AoL28資訊網——每日最新資訊28at.com

7月20日,思科公司發布了安全更新,修復了思科混合云網絡運維管理解決方案中發現執行任意命令漏洞。以下是漏洞詳情:AoL28資訊網——每日最新資訊28at.com

漏洞詳情AoL28資訊網——每日最新資訊28at.com

來源:AoL28資訊網——每日最新資訊28at.com

https://tools.cisco.com/security/center/content/CiscoSecurityAdvisory/cisco-sa-ndb-mhcvuln-vpsBPJ9yAoL28資訊網——每日最新資訊28at.com

1.CVE-2022-20857 CVSS評分: 9.8 嚴重程度:嚴重AoL28資訊網——每日最新資訊28at.com

Cisco Nexus Dashboard 中的漏洞可能允許未經身份驗證的遠程攻擊者訪問在數據網絡中運行的特定 API 并在受影響的設備上執行任意命令。AoL28資訊網——每日最新資訊28at.com

該漏洞是由于對特定 API 的訪問控制不足。攻擊者可以通過向受影響的 API 發送精心設計的 HTTP 請求來利用此漏洞。成功的利用可能允許攻擊者以root用戶身份在節點上的任何 pod 中執行任意命令。AoL28資訊網——每日最新資訊28at.com

2.CVE-2022-20861 CVSS評分: 8.8 嚴重程度:高AoL28資訊網——每日最新資訊28at.com

Cisco Nexus Dashboard 的管理網絡中運行的 Web UI 中的漏洞可能允許未經身份驗證的遠程攻擊者對受影響的設備進行跨站點請求偽造 (CSRF) 攻擊。AoL28資訊網——每日最新資訊28at.com

此漏洞是由于受影響設備上的 Web UI 的 CSRF 保護不足。攻擊者可以通過說服基于 Web 的管理界面的經過身份驗證的管理員單擊惡意鏈接來利用此漏洞。成功的利用可能允許攻擊者在受影響的設備上執行具有管理員權限的操作。AoL28資訊網——每日最新資訊28at.com

3.CVE-2022-20858 CVSS評分: 8.2 嚴重程度:高AoL28資訊網——每日最新資訊28at.com

Cisco Nexus Dashboard中的漏洞可能允許未經身份驗證的遠程攻擊者訪問在受影響設備的數據和管理網絡中運行的服務。AoL28資訊網——每日最新資訊28at.com

該漏洞是由于管理容器映像的服務的訪問控制不足。攻擊者可以通過打開與受影響服務的 TCP 連接來利用此漏洞。成功的利用可能允許攻擊者下載容器圖像或將惡意容器圖像上傳到受影響的設備。惡意圖像將在設備重新啟動或 Pod 重新啟動后運行。AoL28資訊網——每日最新資訊28at.com

受影響產品AoL28資訊網——每日最新資訊28at.com

Cisco Nexus Dashboard 2.2及先前版本AoL28資訊網——每日最新資訊28at.com

解決方案AoL28資訊網——每日最新資訊28at.com

Cisco Nexus Dashboard 升級至2.2(1e)可修復AoL28資訊網——每日最新資訊28at.com

查看更多漏洞信息 以及升級請訪問官網:AoL28資訊網——每日最新資訊28at.com

https://tools.cisco.com/security/center/publicationListing.xAoL28資訊網——每日最新資訊28at.com

本文鏈接:http://www.www897cc.com/showinfo-119-2426-0.html云安全日報220721:思科混合云運維管理解決方案發現執行任意命令漏洞,需要盡快升級

聲明:本網頁內容旨在傳播知識,若有侵權等問題請及時與本網聯系,我們將在第一時間刪除處理。郵件:2376512515@qq.com

上一篇: 京東云聯合Forrester咨詢發布混合云報告 云原生成為驅動產業發展新引擎

下一篇: 算力時代,全光品質運力網絡為何成為“必須”

標簽:
  • 熱門焦點
Top 主站蜘蛛池模板: 渭源县| 汝阳县| 金塔县| 黄大仙区| 信丰县| 江北区| 玛曲县| 蒲江县| 镇平县| 鱼台县| 滨州市| 肥乡县| 贵南县| 运城市| 合川市| 珠海市| 舟山市| 修文县| 樟树市| 恩平市| 松滋市| 望城县| 永善县| 阿巴嘎旗| 日照市| 巩义市| 柞水县| 东台市| 通山县| 东源县| 西林县| 荔浦县| 漯河市| 达拉特旗| 朝阳市| 彭山县| 灵宝市| 威远县| 莲花县| 敦煌市| 嫩江县|