《电子技术应用》
您所在的位置:首页 > 通信与网络 > 业界动态 > 思科SSM On-Prem许可证服务器曝出高危漏洞

思科SSM On-Prem许可证服务器曝出高危漏洞

(已修复)可更改服务器任意用户密码
2024-07-18
来源:IT之家

7 月 18 日消息,思科公司紧急发布安全更新,修复了 Smart Software Manager On-Prem(SSM On-Prem许可证服务器上的安全漏洞。

注:该漏洞追踪编号为 CVE-2024-20419,存在于 SSM On-Prem 身份验证系统中,远程攻击者可以在未经验证的情况下,更改包括系统管理员在内的任意账号密码。

思科表示该漏洞是由于密码更改过程执行不当造成的,攻击者可以通过特制的 HTTP 请求,攻击尚未修复的服务器。

该公司表示,受该安全漏洞影响的系统没有可用的解决方法,所有管理员必须升级到固定版本,以确保其环境中易受影响服务器的安全。

思科产品安全事故响应小组(PSIRT)表示,现阶段没有证据表明已经有黑客利用该漏洞发起网络攻击。


000.jpg

本站内容除特别声明的原创文章之外,转载内容只为传递更多信息,并不代表本网站赞同其观点。转载的所有的文章、图片、音/视频文件等资料的版权归版权所有权人所有。本站采用的非本站原创文章及图片等内容无法一一联系确认版权者。如涉及作品内容、版权和其它问题,请及时通过电子邮件或电话通知我们,以便迅速采取适当措施,避免给双方造成不必要的经济损失。联系电话:010-82306118;邮箱:aet@chinaaet.com。