当前位置:首页 > 科技  > 知识百科

云安全日报220414:思科无线局域网控制器发现身份验证绕过漏洞,需要尽快升级

来源: 责编: 时间:2023-08-07 16:30:10 304观看
导读 4月13日,思科发布了安全更新,修复了思科无线局域网控制器中发现的身份验证绕过漏洞。以下是漏洞详情:漏洞详情来源:https://tools.cisco.com/security/center/content/CiscoSec

4月13日,思科发布了安全更新,修复了思科无线局域网控制器中发现的身份验证绕过漏洞。以下是漏洞详情:lu028资讯网——每日最新资讯28at.com

漏洞详情lu028资讯网——每日最新资讯28at.com

来源:https://tools.cisco.com/security/center/content/CiscoSecurityAdvisory/cisco-sa-wlc-auth-bypass-JRNhV4fFlu028资讯网——每日最新资讯28at.com

CVE-2022-20695 CVSS评分: 10 严重程度: 高危lu028资讯网——每日最新资讯28at.com

思科无线 LAN 控制器 (WLC) 软件的身份验证功能中存在漏洞,该漏洞可能允许未经身份验证的远程攻击者绕过身份验证控制并通过管理界面登录设备lu028资讯网——每日最新资讯28at.com

该漏洞是由于密码验证算法实施不当造成的。攻击者可以通过使用精心制作的凭据登录受影响的设备来利用此漏洞。成功的利用可能允许攻击者绕过身份验证并以管理员身份登录设备。攻击者可以获得与管理用户相同级别的权限,但这取决于精心制作的凭据。lu028资讯网——每日最新资讯28at.com

受影响产品lu028资讯网——每日最新资讯28at.com

如果以下 Cisco 产品正在运行 Cisco WLC 软件版本 8.10.151.0 或版本 8.10.162.0 并且将macfilter radius 兼容性配置为Other ,则此漏洞会影响这些产品:lu028资讯网——每日最新资讯28at.com

3504 Wireless Controllerlu028资讯网——每日最新资讯28at.com

5520 Wireless Controllerlu028资讯网——每日最新资讯28at.com

8540 Wireless Controllerlu028资讯网——每日最新资讯28at.com

Mobility Expresslu028资讯网——每日最新资讯28at.com

Virtual Wireless Controller (vWLC)lu028资讯网——每日最新资讯28at.com

解决方案lu028资讯网——每日最新资讯28at.com

Cisco Wireless LAN Controller 升级至 8.10.171.0及更新版本可修复lu028资讯网——每日最新资讯28at.com

查看更多漏洞信息 以及升级请访问官网:lu028资讯网——每日最新资讯28at.com

https://tools.cisco.com/security/center/publicationListing.xlu028资讯网——每日最新资讯28at.com

本文链接:http://www.28at.com/showinfo-119-2276-0.html云安全日报220414:思科无线局域网控制器发现身份验证绕过漏洞,需要尽快升级

声明:本网页内容旨在传播知识,若有侵权等问题请及时与本网联系,我们将在第一时间删除处理。邮件:2376512515@qq.com

上一篇: 云计算开发:Python3-List clear()方法详解

下一篇: 谷歌:计划到2030年实现数据中心全天候无碳能源运营

标签:
  • 热门焦点
  • K6:面向开发人员的现代负载测试工具

    K6 是一个开源负载测试工具,可以轻松编写、运行和分析性能测试。它建立在 Go 和 JavaScript 之上,它被设计为功能强大、可扩展且易于使用。k6 可用于测试各种应用程序,包括 Web
  • Golang 中的 io 包详解:组合接口

    io.ReadWriter// ReadWriter is the interface that groups the basic Read and Write methods.type ReadWriter interface { Reader Writer}是对Reader和Writer接口的组合,
  • 学习JavaScript的10个理由...

    作者 | Simplilearn编译 | 王瑞平当你决心学习一门语言的时候,很难选择到底应该学习哪一门,常用的语言有Python、Java、JavaScript、C/CPP、PHP、Swift、C#、Ruby、Objective-
  • JavaScript学习 -AES加密算法

    引言在当今数字化时代,前端应用程序扮演着重要角色,用户的敏感数据经常在前端进行加密和解密操作。然而,这样的操作在网络传输和存储中可能会受到恶意攻击的威胁。为了确保数据
  • 阿里大调整

    来源:产品刘有媒体报道称,近期淘宝天猫集团启动了近年来最大的人力制度改革,涉及员工绩效、层级体系等多个核心事项,目前已形成一个初步的“征求意见版”:1、取消P序列
  • 小米公益基金会捐赠2500万元驰援北京、河北暴雨救灾

    8月2日消息,今日小米科技创始人雷军在其微博上发布消息称,小米公益基金会宣布捐赠2500万元驰援北京、河北暴雨救灾。携手抗灾,京冀安康!以下为公告原文
  • 携众多高端产品亮相ChinaJoy,小米带来一场科技与人文的视听盛宴

    7月28日,全球数字娱乐领域最具知名度与影响力的年度盛会中国国际数码互动娱乐展览会(简称ChinaJoy)在上海新国际博览中心盛大开幕。作为全球领先的科
  • 上海举办人工智能大会活动,建设人工智能新高地

    人工智能大会在上海浦江两岸隆重拉开帷幕,人工智能新技术、新产品、新应用、新理念集中亮相。8月30日晚,作为大会的特色活动之一的上海人工智能发展盛典人工
  • “买真退假” 这种“羊毛”不能薅

    □ 法治日报 记者 王春   □ 本报通讯员 胡佳丽  2020年初,还在上大学的小东加入了一个大学生兼职QQ群。群主“七王”在群里介绍一些刷单赚
Top