2月19日晚,思科更新了1月份發(fā)布的安全公告,思科多款互聯(lián)網(wǎng)產(chǎn)品和服務發(fā)現(xiàn)最高特權升級漏洞。以下是漏洞詳情:
漏洞詳情
來源:https://tools.cisco.com/security/center/content/CiscoSecurityAdvisory/cisco-sa-sudo-privesc-jan2021-qnYQfcM
CVE-2021-3156 CVSS評分: 7 嚴重程度:高
該漏洞是由于命令行參數(shù)解析不正確而導致的,這可能導致基于堆的緩沖區(qū)溢出。攻擊者可以通過訪問受影響的設備上的Unix Shell,然后使用經(jīng)過精心設計的參數(shù)調(diào)用sudoedit命令或執(zhí)行二進制漏洞利用來利用此漏洞。成功的利用可能使攻擊者能夠以root特權執(zhí)行命令或二進制文件
受影響產(chǎn)品
思科正在積極調(diào)查以下產(chǎn)品,以確定它們是否受本通報中描述的漏洞影響:
網(wǎng)絡管理和配置:
思科互聯(lián)移動體驗(Cisco Connected Mobile Experiences)
統(tǒng)一計算:
統(tǒng)一融合基礎設施管理(Cisco UCS Director)
解決方案
思科正在調(diào)查其產(chǎn)品線,以確定哪些產(chǎn)品可能受此漏洞影響。隨著調(diào)查的進行,思科將使用有關受影響產(chǎn)品的信息更新此通報。
在考慮軟件升級時,思科建議客戶定期查閱Cisco產(chǎn)品的咨詢(可從Cisco Security Advisories頁面獲得),以確定暴露程度和完整的升級解決方案。
在所有情況下,客戶都應確保要升級的設備包含足夠的內(nèi)存,并確認新版本將繼續(xù)正確支持當前的硬件和軟件配置。如果信息不清楚,建議客戶聯(lián)系思科技術支持中心(TAC)或他們的合同維護提供商。
查看更多漏洞信息 以及升級請訪問官網(wǎng):
https://tools.cisco.com/security/center/publicationListing.x
- 《黑神話:悟空》PS5國行版將于6月18日正式發(fā)售,建議零售價268元起
- 報告:2029年美國AI搜索廣告支出將達260億美元,占比13.6%
- 重塑內(nèi)生安全體系 實現(xiàn)AI時代安全突圍 ——2025北京網(wǎng)絡安全大會(BCS)開幕
- 門禁憑證技術進化簡史:開啟更加安全和便利的未來
- Google I/O 大會:科技盛宴,引領未來創(chuàng)新潮流
- 馬蜂窩端午出行大數(shù)據(jù):短途周邊游是主流,非遺民俗關注度持續(xù)走高
- 微軟裁員6000人原因揭曉 AI沖擊首當其沖
- 騰訊音樂2025Q1業(yè)績持續(xù)高質(zhì)量增長:在線音樂服務收入達58億元,同比增長15.9%
- 硅谷巨頭庭審吐真言:未來10年Meta、谷歌搜索、iPhone或成歷史
免責聲明:本網(wǎng)站內(nèi)容主要來自原創(chuàng)、合作伙伴供稿和第三方自媒體作者投稿,凡在本網(wǎng)站出現(xiàn)的信息,均僅供參考。本網(wǎng)站將盡力確保所提供信息的準確性及可靠性,但不保證有關資料的準確性及可靠性,讀者在使用前請進一步核實,并對任何自主決定的行為負責。本網(wǎng)站對有關資料所引致的錯誤、不確或遺漏,概不負任何法律責任。任何單位或個人認為本網(wǎng)站中的網(wǎng)頁或鏈接內(nèi)容可能涉嫌侵犯其知識產(chǎn)權或存在不實內(nèi)容時,應及時向本網(wǎng)站提出書面權利通知或不實情況說明,并提供身份證明、權屬證明及詳細侵權或不實情況證明。本網(wǎng)站在收到上述法律文件后,將會依法盡快聯(lián)系相關文章源頭核實,溝通刪除相關內(nèi)容或斷開相關鏈接。