3月2日报道,引述IT之家的消息,知名网络解决方案提供商思科(CISCO)在官网发布公告,宣布旗下的Elastic Services Controller软件出现严重漏洞,使用者在服务登录页面可以绕过密码直接远程登录,且具有所有的管理员权限,影响面非常广。

云计算

根据官网的描述,这个名为CVE-2018-0121的漏洞报告指出,在思科自家的Elastic Services Controller软件版本3.0.0中,由于设计上的失误,没有适当的安全限制机制,当用户来到登录页面时,用户只须在密码栏处留白,点选登录,就能取得管理员权限。

登录后会获取管理员权限,对系统安全有严重的威胁造。目前,思科已经紧急放出更新版本3.1.0,并且在网站上表示,现阶段除了更新系统以外,没有其他方法可以修部这个漏洞,也呼吁相关受影响的用户尽快检查自己的系统版本,并且更新至最新版本。

关注中国IDC圈官方微信:idc-quan 我们将定期推送IDC产业最新资讯

查看心情排 行你看到此篇文章的感受是:


  • 支持

  • 高兴

  • 震惊

  • 愤怒

  • 无聊

  • 无奈

  • 谎言

  • 枪稿

  • 不解

  • 标题党
2019-07-10 15:21:00
国际资讯 26亿美元!思科收购光网络技术公司Acacia
根据协议条款,思科将以每股70.00美元的现金收购Acacia Communications,即在完全稀释的基础上以约26亿美元的价格(扣除现金和有价证券)收购Acacia Communications。 <详情>
2019-05-29 17:47:21
大数据资讯 思科表示,5G要成功需要新的WiFi技术
思科估计,50%的互联网数据流量是通过WiFi传输的。手机需要能够在蜂窝网络和WiFi之间无缝切换,无线接入点将变得更加重要。 <详情>
2019-05-13 15:49:00
机房建设 Cisco Live:思科让数据中心基础设施更靠近数据
思科推出了一款新的网络架构以应对日益增长的数据,该架构旨在将企业的数据中心扩展到数据所在的任何地方以及应用部署的任何位置。 <详情>
2019-05-13 14:49:58
机房建设 从集中到分散 思科将打造无处不在的数据中心
在思科看来,今天的数据已经不再是一种相对集中的形态,而是呈现出一种随时随地出现的分散性状态。那么,对于数据中心而言也应该从集中向分散进行演变。在数据产生的地方, <详情>
2019-04-09 09:23:00
国际资讯 华为AI架构表现突出,思科黯然失色
在Tolly的测试中,华为的数据中心交换机网络解决方案与其他主流供应商解决方案(包括思科和迈络思)在人工智能时代数据中心的三个典型应用场景中进行了比较,包括高性能计算 <详情>