主题 : 思科出现重大漏洞:服务器无需密码就能获取管理员权限
千山同一月 万户尽皆春 千江有水千江月 万里无云万里天
级别: 总版主

UID: 998
精华: 0
发帖: 605048
威望: 529654 点
无痕币: 43 WHB
贡献值: 0 点
在线时间: 62576(时)
注册时间: 2008-12-25
最后登录: 2024-05-18

0 思科出现重大漏洞:服务器无需密码就能获取管理员权限

3月2日消息 ,上周,知名网络解决方案提供商思科(CISCO)在官网发布公告,宣布旗下的Elastic Services Controller软件出现严重漏洞,使用者在服务登录页面可以绕过密码直接远程登录,且具有所有的管理员权限,影响面非常广。

根据官网的描述,这个名为CVE-2018-0121的漏洞报告指出,在思科自家的Elastic Services Controller软件版本3.0.0中,由于设计上的失误,没有适当的安全限制机制,当用户来到登录页面时,用户只须在密码栏处留白,点选登录,就能取得管理员权限。
登录后会获取管理员权限,对系统安全有严重的威胁造。目前,思科已经紧急放出更新版本3.1.0,并且在网站上表示,现阶段除了更新系统以外,没有其他方法可以修部这个漏洞,也呼吁相关受影响的用户尽快检查自己的系统版本,并且更新至最新版本。
级别: 六行秋雁
UID: 280274
精华: 0
发帖: 1130
威望: 10731 点
无痕币: 12859 WHB
贡献值: 0 点
在线时间: 482(时)
注册时间: 2017-02-06
最后登录: 2024-05-07

表示看不懂呢

下面是3.1和4.0的版本号及其发布日期

ESC-3_1_0_116    27-OCT-2017
ESC-3_1_0_145    13-JAN-2018
ESC-4_0_0_87    19-JAN-2018
级别: 五分秋意
UID: 283037
精华: 0
发帖: 1408
威望: 5920 点
无痕币: 9167 WHB
贡献值: 0 点
在线时间: 174(时)
注册时间: 2017-04-14
最后登录: 2024-04-12

了解一下,谢谢分享......
千山同一月 万户尽皆春 千江有水千江月 万里无云万里天
级别: 总版主

UID: 998
精华: 0
发帖: 605048
威望: 529654 点
无痕币: 43 WHB
贡献值: 0 点
在线时间: 62576(时)
注册时间: 2008-12-25
最后登录: 2024-05-18

这个可以看看,了解一下。
级别: 十方秋水

UID: 88
精华: 0
发帖: 130120
威望: 221902 点
无痕币: 107420 WHB
贡献值: 0 点
在线时间: 51973(时)
注册时间: 2008-03-18
最后登录: 2024-04-25

谢谢楼主的分享。
Total 0.117666(s) query 5, Time now is:05-18 02:20, Gzip enabled 粤ICP备07514325号-1
Powered by PHPWind v7.3.2 Certificate Code © 2003-13 秋无痕论坛