最大严重性 Cisco SSM 本地漏洞已修复 媒体

Cisco修复Smart Software Manager OnPrem严重漏洞

关键要点

Cisco近期发布补丁,修复其Smart Software Manager OnPrem许可服务器的严重漏洞。漏洞编号为CVE202420419,可能被利用进行未授权的密码更改。Cisco尚未发现该漏洞被积极利用的情况。此漏洞与之前的NXOS零日漏洞有关,Cisco积极处理网络安全问题。

Cisco最近发布了针对其Smart Software Manager OnPrem许可服务器及其较旧安装的补丁,以修复一个最高严重性缺陷,该缺陷也被称为Cisco Smart Software Manager Satellite。根据Cisco的说法,这一名为CVE202420419的漏洞可能会被恶意行为者利用,从而获得Web UI或API的访问权限,并最终允许未授权用户创建新密码。

Cisco表示:“该漏洞源于密码更改过程的不当实施,攻击者可以通过向受影响设备发送精心构造的HTTP请求来利用该漏洞。”尽管如此,Cisco并未观察到该漏洞被积极滥用的情况。

这项修复措施的发布距离Cisco解决另一个NXOS零日漏洞CVE202420399仅数周,该漏洞在针对MDS和Nexus交换机的恶意软件攻击中被利用。同时,Cisco还注意到另外两个零日漏洞CVE202420353和CVE202420359在与中国有关的威胁行动Storm1849又名UAT4356的攻击中被利用。

一元机场节点

最大严重性 Cisco SSM 本地漏洞已修复 媒体漏洞编号漏洞描述修复情况CVE202420419允许未授权用户更改密码已发布补丁CVE202420399NXOS零日漏洞,影响MDS和Nexus交换机已解决CVE202420353被Storm1849利用的零日漏洞暂无补丁发布情况CVE202420359被Storm1849利用的零日漏洞暂无补丁发布情况

Cisco正在积极应对这些安全问题,确保其产品的安全性,用户应及时更新系统以保护自身安全。

思科为其紧急响应软件发布了关键远程代码执行漏洞的补丁 媒体
思科为其紧急响应软件发布了关键远程代码执行漏洞的补丁 媒体

Cisco 紧急响应软件存在严重漏洞关键要点Cisco 于 10 月 5 日修复了一个严重的 98 级漏洞,可能使未经身份验证的远程攻击者获得根权限,登录受影响设备。漏洞来源于紧急响应软件的根账户静态用户凭证。一旦被攻击者成功利用,可能导致紧急电话错误路由或被完全阻止,从而影响急救反应。Cisco ...

美国、以色列遭遇升级的 APT42 网络钓鱼攻击 媒体
美国、以色列遭遇升级的 APT42 网络钓鱼攻击 媒体

伊朗APT42持续发起钓鱼攻击关键要点伊朗国家资助的APT42组织在最近几个月向美国和以色列发起了多起钓鱼攻击。目标包括多名美国现任和前任官员,以及与特朗普和拜登总统竞选相关的人士。APT42的攻击使用了社交工程手段,利用谷歌服务及其他常用工具进行电子邮件凭据盗窃。根据 CyberScoop 的报道...