中文字幕无码久久精品,13—14同岁无码A片,99热门精品一区二区三区无码,菠萝菠萝蜜在线观看视频高清1

您當(dāng)前的位置是:  首頁 > 資訊 > 國際 >
 首頁 > 資訊 > 國際 >

思科修補(bǔ)可繞過身分認(rèn)證的無線網(wǎng)絡(luò)控制器固件漏洞

2022-04-18 16:43:53   作者:   來源:CTI論壇   評(píng)論:0  點(diǎn)擊:


  思科修補(bǔ)可讓攻擊者繞過身分認(rèn)證、并以管理權(quán)限登入旗下數(shù)款無線網(wǎng)絡(luò)控制器的高風(fēng)險(xiǎn)漏洞CVE-2022-20695
  思科(Cisco)于上周修補(bǔ)了涉及多款無線網(wǎng)絡(luò)控制器的身分認(rèn)證繞過漏洞CVE-2022-20695,將允許黑客透過管理介面登入裝置,其CVSS風(fēng)險(xiǎn)評(píng)分高達(dá)10。
  思科解釋,CVE-2022-20695肇因于密碼驗(yàn)證演算法的實(shí)施不當(dāng),使得黑客只要藉由特制的憑證便能登入受影響的裝置,成功的開采即可繞過身分認(rèn)證并以管理權(quán)限登入裝置。
  該漏洞波及3504 Wireless Controller、3504 Wireless Controller、8540 Wireless Controller、Mobility Express與Virtual Wireless Controller等產(chǎn)品。
  不過,此一漏洞并不存在于采用預(yù)設(shè)配置的裝置,思科則提供了一行命令以供用戶判斷裝置配置是否含有漏洞。
【免責(zé)聲明】本文僅代表作者本人觀點(diǎn),與CTI論壇無關(guān)。CTI論壇對(duì)文中陳述、觀點(diǎn)判斷保持中立,不對(duì)所包含內(nèi)容的準(zhǔn)確性、可靠性或完整性提供任何明示或暗示的保證。請(qǐng)讀者僅作參考,并請(qǐng)自行承擔(dān)全部責(zé)任。

專題

CTI論壇會(huì)員企業(yè)