国产精品电影_久久视频免费_欧美日韩国产激情_成年人视频免费在线播放_日本久久亚洲电影_久久都是精品_66av99_九色精品美女在线_蜜臀a∨国产成人精品_冲田杏梨av在线_欧美精品在线一区二区三区_麻豆mv在线看

思科修復(fù)網(wǎng)絡(luò)和通信產(chǎn)品中的嚴(yán)重安全漏洞

安全
思科公司近日發(fā)布了軟件安全更新來(lái)解決幾款關(guān)鍵產(chǎn)品中的DDoS和任意命令執(zhí)行漏洞,包括Apache Struts開(kāi)發(fā)框架中的一個(gè)已知漏洞。

思科公司近日發(fā)布了軟件安全更新來(lái)解決幾款關(guān)鍵產(chǎn)品中的DDoS和任意命令執(zhí)行漏洞,包括Apache Struts開(kāi)發(fā)框架中的一個(gè)已知漏洞。

該公司發(fā)布了新版本的思科IOS XR軟件來(lái)修復(fù)處理分片數(shù)據(jù)包的問(wèn)題,攻擊者可能利用這個(gè)漏洞來(lái)在不同的思科CRS路由處理器卡上觸發(fā)拒絕服務(wù)攻擊。受影響的卡和修復(fù)的漏洞版本都列出在思科的公告中。

該公司還發(fā)布了思科身份服務(wù)引擎(ISE)的安全更新,該引擎是針對(duì)有線(xiàn)、無(wú)線(xiàn)和VPN連接的安全政策管理平臺(tái)。這個(gè)安全更新修復(fù)的漏洞可能被通過(guò)身份驗(yàn)證的遠(yuǎn)程攻擊者利用來(lái)對(duì)底層操作系統(tǒng)執(zhí)行任意命令,其修復(fù)另外一個(gè)漏洞則允許攻擊者繞過(guò)身份驗(yàn)證,并下載產(chǎn)品的配置或其他敏感信息,包括管理登錄憑證。

思科還發(fā)布了一個(gè)更新來(lái)修復(fù)已知的Apache Struts漏洞,這個(gè)漏洞涉及多款產(chǎn)品,包括ISE。Apache Struts是用來(lái)開(kāi)發(fā)基于Java的web應(yīng)用程序的流行的開(kāi)源框架。

這個(gè)漏洞(編號(hào)為CVE-2013-2251)位于Struts的DefaultActionMapper組件中,在7月份發(fā)布的Struts版本2.3.15.1中被Apache所修復(fù)。

這個(gè)新的思科更新將補(bǔ)丁修復(fù)被集成到Cisco Business Edition 3000、Cisco Identity Services Engine、Cisco Media Experience Engine (MXE) 3500系列和Cisco Unified SIP Proxy使用的Struts版本中。

“這個(gè)漏洞對(duì)思科產(chǎn)品的影響各有不同,主要取決于產(chǎn)品本身,”思科在其公告中稱(chēng),“如果攻擊者在思科ISE、思科Unified SIP Proxy和Cisco Business Edition 3000上成功的利用這些漏洞,他們將可以在受感染系統(tǒng)上執(zhí)行任意代碼。”

該公司表示,在思科ISE和Cisco Unified SIP Proxy上執(zhí)行攻擊并不需要任何身份驗(yàn)證,但對(duì)Cisco Business Edition 3000執(zhí)行攻擊則需要攻擊者提供有效的登錄憑證或者誘使具有登錄憑證的用戶(hù)執(zhí)行惡意URL。

思科稱(chēng):“對(duì)思科MXE 3500系列的漏洞的成功利用將允許攻擊者重定向用戶(hù)到不同的可能的惡意網(wǎng)站,然而,在這種產(chǎn)品上不太可能執(zhí)行任意命令。”

來(lái)自趨勢(shì)科技的安全研究人員在8月份報(bào)道稱(chēng),某個(gè)國(guó)家的攻擊者正在通過(guò)利用幾個(gè)Apache Struts遠(yuǎn)程代碼執(zhí)行漏洞(包括CVE-2013-2251)的自動(dòng)化工具來(lái)攻擊運(yùn)行Apache Struts應(yīng)用程序的服務(wù)器。

利用Struts漏洞的地下攻擊工具的存在提高了使用受感染思科產(chǎn)品的企業(yè)的風(fēng)險(xiǎn)。

此外,在修復(fù)CVE-2013-2251后,Apache Struts開(kāi)發(fā)人員進(jìn)一步強(qiáng)化了最近發(fā)布的DefaultActionMapper組件。

Struts版本2.3.15.2發(fā)布于9月份,該版本對(duì)DefaultActionMapper的“action:”前綴(用來(lái)附加導(dǎo)航信息到表格內(nèi)的按鈕來(lái)緩解攻擊者繞過(guò)安全限制的問(wèn)題)進(jìn)行了一些修改。這個(gè)問(wèn)題被標(biāo)記為CVE-2013-4310。

Struts版本2.3.15.3發(fā)布于10月17日,該版本在默認(rèn)情況下關(guān)閉了“action:”前綴,并且增加了兩項(xiàng)新的設(shè)置:"struts.mapper.action.prefix.enabled"和"struts.mapper.action.prefix.crossNamespaces",這兩個(gè)設(shè)置可以用來(lái)更好地控制DefaultActionMapper的行為。

Struts開(kāi)發(fā)人員表示,強(qiáng)烈建議企業(yè)升級(jí)到Struts 2.3.15.3版本,但是開(kāi)發(fā)人員并沒(méi)有透露關(guān)于CVE-2013-4310的更多詳細(xì)信息,要到該補(bǔ)丁廣泛部署后才會(huì)發(fā)布。

目前尚不清楚,思科什么時(shí)候?qū)?huì)在其產(chǎn)品修復(fù)CVE-2013-4310,鑒于這個(gè)修復(fù)似乎涉及禁用對(duì)“action:”前綴的支持,如果這些產(chǎn)品中的Struts應(yīng)用程序使用“action:”前綴,思科公司可能需要重新修改一些代碼。(鄒錚編譯)

責(zé)任編輯:藍(lán)雨淚 來(lái)源: 網(wǎng)界網(wǎng)
相關(guān)推薦

2012-12-21 17:11:22

2009-02-09 09:35:20

2010-06-08 21:14:35

2009-03-08 09:52:49

Firefox瀏覽器漏洞

2015-08-26 10:14:29

2011-08-30 16:11:03

2016-08-10 20:26:13

2010-07-13 21:23:32

軟件安全安全漏洞

2024-07-16 14:03:56

2014-11-04 10:23:14

2010-08-06 09:19:44

2023-12-31 09:06:08

2023-07-29 11:15:47

2012-11-07 13:23:35

2025-09-02 08:05:26

2021-07-16 08:32:49

漏洞網(wǎng)絡(luò)安全網(wǎng)絡(luò)攻擊

2014-04-09 10:27:29

2012-04-28 14:00:06

2022-04-07 18:51:29

VMware漏洞網(wǎng)絡(luò)攻擊

2012-06-08 10:32:33

點(diǎn)贊
收藏

51CTO技術(shù)棧公眾號(hào)

亚洲欧美国产制服动漫| 国产国语刺激对白av不卡| 日本xxxxxxx免费视频| 久久密一区二区三区| 欧美日韩激情一区| 中文字幕第100页| 久久99精品久久久久婷婷| 国产精品pans私拍| 成人久久网站| 欧美日本一区二区三区四区| 男女啪啪网站视频| 久久国产精品99精品国产| 国产日韩欧美在线观看| 国产精品一区二区美女视频免费看| 欧美日韩一区二区三区高清| 色片在线免费观看| 盗摄精品av一区二区三区| 久久爱av电影| 久久久久亚洲| 久久久免费电影| 性欧美gay| 精品电影一区二区| 在线免费看污| 国产精品久久久久久久久快鸭| 亚洲一区二区三区精品在线观看| 黄色成人91| 91精品中国老女人| 偷拍视屏一区| 欧美成年人网站| 精品九九久久| 亚洲欧美日韩一区二区在线| bestiality新另类大全| 在线观看视频一区| 日本一区高清| 亚洲国产日韩一区二区| 好紧好硬好湿我太爽了| 国产精品久久久久影视| 蜜臀av午夜一区二区三区| 成人黄色a**站在线观看| 麻豆中文字幕在线观看| 精品在线一区二区| 亚洲国产精品影视| 国产精品综合一区二区三区| 蜜桃麻豆91| 国产精品久久国产愉拍| 国产精品免费一区二区三区观看| 97人人干人人| 国产在线更新| 日韩精品一区二区在线观看| 最新电影电视剧在线观看免费观看 | 欧美hdxxxxx| 欧美一级高清免费播放| 玖玖精品视频| 国产日韩欧美大片| 午夜电影亚洲| 91免费福利视频| 亚洲经典自拍| 成人在线观看av| 国产sm精品调教视频网站| av超碰在线观看| 欧美一区二区精品| 看电影就来5566av视频在线播放| 6080亚洲精品一区二区| 午夜免费视频在线国产| 欧美日本中文字幕| 白嫩白嫩国产精品| 国产精品久久久久9999| 91精品久久久久久久91蜜桃| 日韩三级精品| 欧美 国产 精品| 色欲综合视频天天天| 宅男噜噜噜66国产日韩在线观看| 9.1国产丝袜在线观看| 国产精品传媒视频| 最新国产露脸在线观看| 色综合中文字幕| 日韩精品亚洲一区二区三区免费| 国产福利亚洲| 国产美女搞久久| 91视频免费看| 91精品一久久香蕉国产线看观看 | 国产欧美视频在线观看| 外国精品视频在线观看| 91久久国产精品91久久性色| 中文字幕欧美国产| 男男电影完整版在线观看| 日韩高清人体午夜| 成人中文字幕电影| 久久综合色视频| 在线观看日韩毛片| 国产成人精品一区二区免费看京 | 黄色成人在线免费| 亚洲综合网站| 日本男女交配视频| 亚洲精品视频免费| 91在线播放网址| 蜜乳av综合| 国产97色在线 | 日韩| 日韩欧美黄色动漫| eeuss鲁片一区二区三区| 超碰10000| 精品国产一区二区三区久久| 国产日韩欧美中文在线| 欧洲国产精品| 日韩一区av在线| 精品国产1区二区| 欧美网站在线| 夜鲁夜鲁夜鲁视频在线播放| 被下部羞羞漫画| 欧美日免费三级在线| 97超碰欧美中文字幕| 99在线视频影院| 亚洲精品乱码久久久久久蜜桃91| 欧美日韩国产小视频| 国产美女精品| 欧美不卡高清一区二区三区| 日本韩国一区| 欧美一级二级三级九九九| 欧美一区二区久久| 精品999成人| 亚洲成人套图| 中文字幕一区日韩电影| 另类专区亚洲| 中文久久电影小说| 欧美性猛交xxxx乱大交| 91麻豆精品一二三区在线| 在线观看免费亚洲| 久久免费电影| 国产欧美久久一区二区| 久草这里只有精品视频| 中文字幕在线视频网| 中文字幕av一区二区三区谷原希美| 日韩系列欧美系列| xxxx一级片| 精品久久久久久久久久久久包黑料 | 97精品资源在线观看| 成人18视频| 中文字幕中文在线不卡住| 日韩电影免费观看高清完整版| 91免费精品视频| 中文字幕一区二区三区不卡 | 国产精品视频一区视频二区| 久久久久一区二区| 亚洲成人午夜电影| 日韩美女毛片| 116极品美女午夜一级| 亚洲欧美日韩在线高清直播| 亚洲性感美女99在线| 欧美日韩激情视频一区二区三区| 日韩在线高清视频| 成人午夜伦理影院| 三级网站视频在在线播放| 国产精品毛片a∨一区二区三区|国| 92国产精品观看| 亚洲天堂手机| 免费看日本黄色| 日韩一区二区电影| 136国产福利精品导航网址| 国产真实伦在线观看| 欧美在线激情视频| 久久久久久亚洲综合影院红桃| 久久精品九色| 97xxxxx| 一本色道久久综合亚洲精品小说| 国产一区999| 久久影院午夜精品| 久草精品电影| 欧美一级夜夜爽| 一区二区国产精品| www.亚洲视频| 天天人人精品| 亚洲精品www久久久久久广东| 久色婷婷小香蕉久久| 国产乱码午夜在线视频| 麻豆亚洲一区| 欧美一区二区美女| 日韩电影在线观看电影| 345成人影院| 成人在线免费高清视频| 久久综合色88| 亚洲国产高清aⅴ视频| 久久夜色电影| 日本fc2在线观看| 国产精品视频免费观看| 91麻豆精品国产综合久久久久久| 蜜臀久久99精品久久久久久9| 黑人极品ⅴideos精品欧美棵| 亚洲五月六月| 欧美老妇交乱视频| 国产精品福利在线播放| 99热国内精品| 久久77777| www国产精品内射老熟女| 久久九九国产精品怡红院| 亚洲精品一二三| 国产精品magnet| 99久久久国产精品免费调教网站| 成人久久久久久久久| 亚洲综合在线播放| 亚洲精品国产精品自产a区红杏吧|