Welcome 微信登录
编程资源 图片资源库 蚂蚁家优选 PDF转换器

首页 / 操作系统 / Linux / Cisco Video Communication Server/Expressway身份验证绕过漏洞(CVE-2016-1444)

Cisco Video Communication Server/Expressway身份验证绕过漏洞(CVE-2016-1444)
发布日期:2016-07-06
更新日期:2016-07-07

受影响系统:
Cisco TelePresence Video Communication Server X8.1
Cisco Expressway X8.1
描述:
CVE(CAN) ID: CVE-2016-1444

Cisco TelePresence是思科网真解决方案。

Cisco TelePresence Video Communication Server (VCS)及Cisco Expressway Series X8.1及更高版本,在MRA功能的证书管理及验证中存在安全漏洞。未经身份验证的远程攻击者利用此漏洞可绕过身份验证,访问内部HTTP系统资源。

<*来源:Cisco
 
  链接:http://tools.cisco.com/security/center/content/CiscoSecurityAdvisory/cisco-sa-20160706-vcs
*>

建议:
厂商补丁:

Cisco
-----
Cisco已经为此发布了一个安全公告(cisco-sa-20160706-vcs)以及相应补丁:
cisco-sa-20160706-vcs:Cisco Video Communication Server and Expressway Trusted Certificate  Authentication Bypass Vulnerability
链接:http://tools.cisco.com/security/center/content/CiscoSecurityAdvisory/cisco-sa-20160706-vcs