思科旗下统一CDM被曝存在漏洞:严重性为10级

安全 漏洞
据了解,这个漏洞利用起来非常简单,攻击者可以通过SSH远程连接到统一CDM平台,用具有root权限的账户身份登录,如此一来,攻击者就有可能控制整个思科统一CDM平台,并能窃取该平台上管理的所有数据。

思科旗下统一CDM(通信域名管理器)被曝存在漏洞,该漏洞可允许未经身份验证的远程攻击者以root权限用户进行登录,并可以完全控制受影响的系统。据了解,这个漏洞利用起来非常简单,攻击者可以通过SSH远程连接到统一CDM平台,用具有root权限的账户身份登录,如此一来,攻击者就有可能控制整个思科统一CDM平台,并能窃取该平台上管理的所有数据。

 

 

这个漏洞的原因是一个特权账户拥有了一个默认的静态密码,在安装软件时系统就创建了这个账户,不影响系统功能的前提下无法修改或删除账户。攻击者就可利用这一账户对用户进行远程攻击和入侵。

思科公司已经出面证实了该漏洞的存在,公司对该漏洞的严重性评级为10,即最高的安全等级。目前思科已经修复了该漏洞,并发布免费软件升级来解决这个问题。

责任编辑:蓝雨泪 来源: 新浪科技
相关推荐

2015-07-07 10:00:39

2015-07-13 10:10:14

2012-11-07 13:23:35

2021-12-30 15:18:18

安全漏洞攻击身份验证

2021-07-05 05:17:13

微软漏洞PrintNightm

2021-11-30 18:44:17

漏洞Zoom网络攻击

2015-08-26 10:14:29

2016-01-08 13:48:56

2018-08-24 09:21:26

2010-11-04 09:26:56

2023-04-26 19:15:09

2016-08-10 20:26:13

2015-10-12 10:07:19

2015-10-12 11:11:56

2019-02-21 10:11:49

2009-12-24 14:17:27

安全威胁Oracle数据库

2023-12-08 13:18:27

2009-02-09 09:35:20

2020-11-13 18:56:39

漏洞rootUbuntu

2010-10-29 13:22:14

点赞
收藏

51CTO技术栈公众号