亚洲综合伊人,成人欧美一区二区三区视频不卡,欧美日韩在线高清,日韩国产午夜一区二区三区,大胆美女艺术,一级毛片毛片**毛片毛片,你瞅啥图片

您當前的位置是:  首頁 > 資訊 > 國際 >
 首頁 > 資訊 > 國際 >

思科修補可繞過身分認證的無線網(wǎng)絡控制器固件漏洞

2022-04-18 16:43:53   作者:   來源:CTI論壇   評論:0  點擊:


  思科修補可讓攻擊者繞過身分認證、并以管理權限登入旗下數(shù)款無線網(wǎng)絡控制器的高風險漏洞CVE-2022-20695
  思科(Cisco)于上周修補了涉及多款無線網(wǎng)絡控制器的身分認證繞過漏洞CVE-2022-20695,將允許黑客透過管理介面登入裝置,其CVSS風險評分高達10。
  思科解釋,CVE-2022-20695肇因于密碼驗證演算法的實施不當,使得黑客只要藉由特制的憑證便能登入受影響的裝置,成功的開采即可繞過身分認證并以管理權限登入裝置。
  該漏洞波及3504 Wireless Controller、3504 Wireless Controller、8540 Wireless Controller、Mobility Express與Virtual Wireless Controller等產(chǎn)品。
  不過,此一漏洞并不存在于采用預設配置的裝置,思科則提供了一行命令以供用戶判斷裝置配置是否含有漏洞。
【免責聲明】本文僅代表作者本人觀點,與CTI論壇無關。CTI論壇對文中陳述、觀點判斷保持中立,不對所包含內(nèi)容的準確性、可靠性或完整性提供任何明示或暗示的保證。請讀者僅作參考,并請自行承擔全部責任。

專題

CTI論壇會員企業(yè)