网络硬件专家思科公司装有 NX-OS 的设备目前爆出一些安全的漏洞,该漏洞可通过更新软件来解决。Cisco NX-OS 是思科公司为高可用的网络组件提供的操作系统,受此漏洞影响的设备包括 Nexus 系列的数据中心交换机,有 Cisco 6100/6200 交换机、用于存储局域网络的 MDS 9000 系列多层交换机以及用在能源、天然气和水利供应方面的 Cisco 1000 series connected grid 路由器。其中 SNMP 子系统的两个潜在的缓冲区溢出的问题尤其关键 (CVE-2013-1179, CVE-2013-1180) ,在最坏的情况下可导致通过网络注入并执行代码。这个漏洞出现在 Cisco Discovery Protocol (CVE-2013-1178),但 CDP 工作在第二层网络,因此只影响本地网络。此外,思科解决了处理巨型帧数据的 DoS 拒绝服务问题 (CVE-2013-1181)。更多的漏洞详情以及更新解决方案请看
Multiple Vulnerabilities in Cisco NX-OS-Based ProductsCisco Unified Computing System IPMI缓冲区溢出漏洞(CVE-2013-1183)Supportworks ITSM SQL注入漏洞(CVE-2013-2594)相关资讯 Cisco安全漏洞 思科安全漏洞
- Cisco Prime Data Center Network (09/23/2013 05:34:39)
- Cisco WebEx ARF Player内存破坏漏 (09/06/2013 13:42:59)
- Cisco Unified Communications (08/23/2013 19:08:57)
| - Cisco Prime Data Center Network (09/22/2013 18:17:00)
- Cisco Secure Access Control (09/06/2013 13:42:31)
- Cisco VC220/VC240 Network (08/03/2013 14:33:33)
|
本文评论 查看全部评论 (0)
评论声明- 尊重网上道德,遵守中华人民共和国的各项有关法律法规
- 承担一切因您的行为而直接或间接导致的民事或刑事法律责任
- 本站管理人员有权保留或删除其管辖留言中的任意内容
- 本站有权在网站内转载或引用您的评论
- 参与本评论即表明您已经阅读并接受上述条款
|
|