当前位置:网站首页>云安全日报220707:思科Expressway系列和网真视频通信服务器发现远程攻击漏洞,需要尽快升级
云安全日报220707:思科Expressway系列和网真视频通信服务器发现远程攻击漏洞,需要尽快升级
2022-07-07 16:23:00 【TechWeb】
7月7日,思科发布了安全更新,修复了思科Expressway系列和网真视频通信服务器发现的远程攻击漏洞。以下是漏洞详情:
漏洞详情
来源:https://tools.cisco.com/security/center/content/CiscoSecurityAdvisory/cisco-sa-expressway-overwrite-3buqW8LH
1.CVE-2022-20812 CVSS评分:9.0 严重程度:重要
Cisco Expressway 系列和 Cisco TelePresence VCS 的集群数据库 API 中的一个漏洞可能允许经过身份验证的远程攻击者对应用程序具有管理员读写权限,以对受影响的设备进行绝对路径遍历攻击并覆盖底层操作系统上的文件根用户。
此漏洞是由于用户提供的命令参数的输入验证不足。攻击者可以通过以管理读写用户身份向系统进行身份验证并将精心设计的输入提交给受影响的命令来利用此漏洞。成功的利用可能允许攻击者以root身份覆盖底层操作系统上的任意文件用户。
2.CVE-2022-20813 CVSS评分:7.4 严重程度:高
Cisco Expressway 系列和 Cisco TelePresence VCS 证书验证中的一个漏洞可能允许未经身份验证的远程攻击者未经授权访问敏感数据。
此漏洞是由于不正确的证书验证造成的。攻击者可以通过使用中间人技术来拦截设备之间的流量,然后使用精心制作的证书来模拟端点来利用此漏洞。成功的利用可能允许攻击者以明文形式查看截获的流量或更改流量的内容。
受影响产品
上述漏洞影响使用默认配置的Cisco Expressway系列和Cisco TelePresence VCS 14.0及以下版本。
解决方案
Cisco Expressway系列和Cisco TelePresence VCS升级至14.0.7版本可修复
查看更多漏洞信息 以及升级请访问官网:
https://tools.cisco.com/security/center/publicationListing.x
边栏推荐
- [answer] if the app is in the foreground, the activity will not be recycled?
- Discuss | frankly, why is it difficult to implement industrial AR applications?
- 数学分析_笔记_第11章:Fourier级数
- 【蓝桥杯集训100题】scratch从小到大排序 蓝桥杯scratch比赛专项预测编程题 集训模拟练习题第17题
- [tpm2.0 principle and Application guide] Chapter 5, 7 and 8
- 五种网络IO模型
- Win11C盘满了怎么清理?Win11清理C盘的方法
- 【demo】循环队列及条件锁实现goroutine间的通信
- [principle and technology of network attack and Defense] Chapter 6: Trojan horse
- 讨论| 坦白局,工业 AR 应用为什么难落地?
猜你喜欢

Wireshark分析抓包数据*.cap

Deep learning machine learning various data sets summary address

Ten thousand words nanny level long article -- offline installation guide for datahub of LinkedIn metadata management platform
![[tpm2.0 principle and Application guide] Chapter 5, 7 and 8](/img/38/93fd986916193803bbd90805f832fa.png)
[tpm2.0 principle and Application guide] Chapter 5, 7 and 8

【C语言】字符串函数

go语言的字符串类型、常量类型和容器类型

Introduction de l'API commune de programmation de socket et mise en œuvre de socket, select, Poll et epoll

Discuss | what preparations should be made before ar application is launched?

Chapter 3 business function development (user login)

仿今日头条APP顶部点击可居中导航
随机推荐
Tips for this week 140: constants: safety idioms
How to clean when win11 C disk is full? Win11 method of cleaning C disk
Run Yolo v5-5.0 and report an error. If the sppf error cannot be found, solve it
回归问题的评价指标和重要知识点总结
元宇宙带来的创意性改变
[answer] if the app is in the foreground, the activity will not be recycled?
云景网络科技面试题【杭州多测师】【杭州多测师_王sir】
Taffydb open source JS database
Easy to understand [linear regression of machine learning]
Mobile app takeout ordering personal center page
Introduction of common API for socket programming and code implementation of socket, select, poll, epoll high concurrency server model
海量数据去重的hash,bitmap与布隆过滤器Bloom Filter
In depth understanding of USB communication protocol
Robot engineering lifelong learning and work plan-2022-
ICer知识点杂烩(后附大量题目,持续更新中)
Ten thousand words nanny level long article -- offline installation guide for datahub of LinkedIn metadata management platform
debian10系统问题总结
cf:C. Factorials and Powers of Two【dp + 排序 + 选不选板子 + 选若干个数等于已知和的最少数】
Main work of digital transformation
回归测试的分类