发布日期:2011-07-29
更新日期:2011-07-29受影响系统:
Cisco Cisco Telepresence Recording Server 1.7.2
不受影响系统:
Cisco Cisco Telepresence Recording Server 1.7.2.1
描述:
--------------------------------------------------------------------------------
BUGTRAQ ID: 48932
CVE ID: CVE-2011-2555Cisco TelePresence是与在全球各地的同事、合作伙伴和客户及时展开协作的思科网真解决方案。Cisco TelePresence Recording Server可使思科网真转换为高清的录音工作室。Cisco TelePresence Recording Server在实现上存在默认根证书验证绕过漏洞,远程攻击者可利用此漏洞获取受影响设备的未授权管理访问权限,造成完全控制受影响设备。Cisco TelePresence Recording Server 1.7.2.0包含默认启用的根管理员帐户,成功利用此漏洞可使远程攻击者利用这些默认凭证修改系统配置和设置。<*来源:Cisco
链接:http://www.cisco.com/warp/public/707/cisco-sa-20110729-tp.shtml
*>建议:
--------------------------------------------------------------------------------
厂商补丁:Cisco
-----
Cisco已经为此发布了一个安全公告(cisco-sa-20110729-tp)以及相应补丁:cisco-sa-20110729-tp:Cisco TelePresence Recording Server Default Credentials for Root Account Vulnerability链接:http://www.cisco.com/warp/public/707/cisco-sa-20110729-tp.shtmlApache Tomcat “sendfile”请求属性信息泄露漏洞Sybase产品多个不明细节漏洞相关资讯 Cisco
- Cisco Unified Communications (10/12/2015 15:11:19)
- 《Cisco网络技术》课程实验指导书- (08/03/2015 21:05:31)
- Cisco中的IGRP协议笔记 (09/10/2013 06:24:16)
| - Cisco 正为苹果设备优化其网络表现 (09/01/2015 12:24:06)
- Cisco 路由器启动过程详解及重置密 (11/20/2013 13:57:48)
- CISCO ASA NAT配置 (09/08/2013 19:38:11)
|
本文评论 查看全部评论 (0)
评论声明- 尊重网上道德,遵守中华人民共和国的各项有关法律法规
- 承担一切因您的行为而直接或间接导致的民事或刑事法律责任
- 本站管理人员有权保留或删除其管辖留言中的任意内
|