当前位置:首页 > 科技  > 知识百科

云安全日报220609:思科云应用策略基础设施控制器发现特权升级漏洞,需要尽快升级

来源: 责编: 时间:2023-08-07 16:30:22 419观看
导读 6月7日,思科公司发布了安全更新,修复了思科应用策略基础设施控制器 (APIC) 和思科云应用策略基础设施控制器 (Cloud APIC)中发现的特权升级漏洞。以下是漏洞详情:漏洞详情来源

6月7日,思科公司发布了安全更新,修复了思科应用策略基础设施控制器 (APIC) 和思科云应用策略基础设施控制器 (Cloud APIC)中发现的特权升级漏洞。以下是漏洞详情:Vim28资讯网——每日最新资讯28at.com

漏洞详情Vim28资讯网——每日最新资讯28at.com

来源:https://tools.cisco.com/security/center/content/CiscoSecurityAdvisory/cisco-sa-capic-chvul-CKfGYBh8Vim28资讯网——每日最新资讯28at.com

CVE-2021-1579 CVSS评分:8.1 高Vim28资讯网——每日最新资讯28at.com

思科应用策略基础设施控制器 (APIC) 和思科云应用策略基础设施控制器 (Cloud APIC) 的 API 端点中的漏洞可能允许具有管理员 只读凭据的经过身份验证的远程攻击者提升受影响系统的权限。Vim28资讯网——每日最新资讯28at.com

此漏洞是由于基于角色的访问控制 (RBAC) 不足造成的。具有管理员 只读凭据的攻击者可以通过使用具有管理员写入凭据的应用发送特定API请求来利用此漏洞。成功的利用可能允许攻击者在受影响的设备上将权限提升为具有写入权限的管理员。Vim28资讯网——每日最新资讯28at.com

受影响产品Vim28资讯网——每日最新资讯28at.com

对于Cisco APIC 和 Cisco Cloud APIC 5.2之前版本,如果设备已安装并启用了具有管理员写入权限的应用,此漏洞会影响这些设备。Vim28资讯网——每日最新资讯28at.com

要确定设备是否具有启用管理员写入功能的应用程序,请执行以下操作:Vim28资讯网——每日最新资讯28at.com

1.打开 Web UI 并单击应用程序选项卡。Vim28资讯网——每日最新资讯28at.com

2.将鼠标指针悬停在已安装并启用的应用程序上(显示打开)。右上角会出现四个图标。Vim28资讯网——每日最新资讯28at.com

3.单击最左侧的图标以查看应用程序的权限和权限级别。如果显示Permissions:admin和Permission Level:write,则表明设备受到该漏洞的影响。Vim28资讯网——每日最新资讯28at.com

解决方案Vim28资讯网——每日最新资讯28at.com

Cisco APIC 或 Cisco Cloud APIC 3.2以及之前版本升级至3.2(10f)版本可修复Vim28资讯网——每日最新资讯28at.com

Cisco APIC 或 Cisco Cloud APIC 3.2 ~ 4.2之间版本升级至4.2(7l)版本可修复Vim28资讯网——每日最新资讯28at.com

Cisco APIC 或 Cisco Cloud APIC 4.2 ~ 5.2之间版本升级至5.2(2f)版本可修复Vim28资讯网——每日最新资讯28at.com

查看更多漏洞信息 以及升级请访问官网:Vim28资讯网——每日最新资讯28at.com

https://tools.cisco.com/security/center/publicationListing.xVim28资讯网——每日最新资讯28at.com

本文链接:http://www.28at.com/showinfo-119-2367-0.html云安全日报220609:思科云应用策略基础设施控制器发现特权升级漏洞,需要尽快升级

声明:本网页内容旨在传播知识,若有侵权等问题请及时与本网联系,我们将在第一时间删除处理。邮件:2376512515@qq.com

上一篇: 云计算核心技术Docker教程:使用 Compose 文件部署注册服务器

下一篇: 阿里云发布云数据中心专用处理器CIPU 替代CPU成为新管控加速中心

标签:
  • 热门焦点
  • 影音体验是真的强 简单聊聊iQOO Pad

    大公司的好处就是产品线丰富,非常细分化的东西也能给你做出来,例如早先我们看到了新的vivo Pad2,之后我们又在iQOO Neo8 Pro的发布会上看到了iQOO的首款平板产品iQOO Pad。虽
  • 三言两语说透设计模式的艺术-简单工厂模式

    一、写在前面工厂模式是最常见的一种创建型设计模式,通常说的工厂模式指的是工厂方法模式,是使用频率最高的工厂模式。简单工厂模式又称为静态工厂方法模式,不属于GoF 23种设计
  • 一文搞定Java NIO,以及各种奇葩流

    大家好,我是哪吒。很多朋友问我,如何才能学好IO流,对各种流的概念,云里雾里的,不求甚解。用到的时候,现百度,功能虽然实现了,但是为什么用这个?不知道。更别说效率问题了~下次再遇到,
  • 破圈是B站头上的紧箍咒

    来源 | 光子星球撰文 | 吴坤谚编辑 | 吴先之每年的暑期档都少不了瞄准追剧女孩们的古偶剧集,2021年有优酷的《山河令》,2022年有爱奇艺的《苍兰诀》,今年却轮到小破站抓住了追
  • 最“俊美”淘宝卖家,靠直播和短视频圈粉,上架秒光,年销3000万

    来源 | 电商在线文|易琬玉编辑|斯问受访店铺:Ringdoll戒之人形图源:微博@御座的黄山、“Ringdoll戒之人形”淘宝店铺有关外貌的评价,黄山已经听累了。生于1985年的他,哪
  • 新电商三兄弟,“抖快红”成团!

    来源:价值研究所作 者:Hernanderz 随着内容电商的概念兴起,抖音、快手、小红书组成的“新电商三兄弟”成为业内一股不可忽视的势力,给阿里、京东、拼多多带去了巨大压
  • 品牌洞察丨服务本地,美团直播成效几何?

    来源:17PR7月11日,美团App首页推荐位出现“美团直播”的固定入口。在直播聚合页面,外卖“神枪手”直播间、美团旅行直播间、美团买菜直播间等均已上线,同时
  • 华为Mate 60保护壳曝光:硕大后置相机模组 凸起程度有惊喜

    这段时间以来,关于华为新旗舰的爆料日渐密集。据此前多方爆料,今年华为将开始恢复一年双旗舰战略,除上半年推出的P60系列外,往年下半年的Mate系列也将
  • 超闭合精工铰链 彻底消灭缝隙 三星Galaxy Z Flip5与Galaxy Z Fold5发布

    2023年7月26日,三星电子正式发布了Galaxy Z Flip5与Galaxy Z Fold5。三星新一代折叠屏手机采用超闭合精工铰链,让折叠后的缝隙不再可见。同时,配合处
Top