当前位置:首页 > 科技  > 知识百科

云安全日报220721:思科混合云运维管理解决方案发现执行任意命令漏洞,需要尽快升级

来源: 责编: 时间:2023-08-07 16:30:30 326观看
导读 Cisco Nexus Dashboard是思科公司一个简化的集中式数据中心管理解决方案,可以轻松地管理混合云网络运维。7月20日,思科公司发布了安全更新,修复了思科混合云网络运维管理解决

Cisco Nexus Dashboard是思科公司一个简化的集中式数据中心管理解决方案,可以轻松地管理混合云网络运维。Qel28资讯网——每日最新资讯28at.com

7月20日,思科公司发布了安全更新,修复了思科混合云网络运维管理解决方案中发现执行任意命令漏洞。以下是漏洞详情:Qel28资讯网——每日最新资讯28at.com

漏洞详情Qel28资讯网——每日最新资讯28at.com

来源:Qel28资讯网——每日最新资讯28at.com

https://tools.cisco.com/security/center/content/CiscoSecurityAdvisory/cisco-sa-ndb-mhcvuln-vpsBPJ9yQel28资讯网——每日最新资讯28at.com

1.CVE-2022-20857 CVSS评分: 9.8 严重程度:严重Qel28资讯网——每日最新资讯28at.com

Cisco Nexus Dashboard 中的漏洞可能允许未经身份验证的远程攻击者访问在数据网络中运行的特定 API 并在受影响的设备上执行任意命令。Qel28资讯网——每日最新资讯28at.com

该漏洞是由于对特定 API 的访问控制不足。攻击者可以通过向受影响的 API 发送精心设计的 HTTP 请求来利用此漏洞。成功的利用可能允许攻击者以root用户身份在节点上的任何 pod 中执行任意命令。Qel28资讯网——每日最新资讯28at.com

2.CVE-2022-20861 CVSS评分: 8.8 严重程度:高Qel28资讯网——每日最新资讯28at.com

Cisco Nexus Dashboard 的管理网络中运行的 Web UI 中的漏洞可能允许未经身份验证的远程攻击者对受影响的设备进行跨站点请求伪造 (CSRF) 攻击。Qel28资讯网——每日最新资讯28at.com

此漏洞是由于受影响设备上的 Web UI 的 CSRF 保护不足。攻击者可以通过说服基于 Web 的管理界面的经过身份验证的管理员单击恶意链接来利用此漏洞。成功的利用可能允许攻击者在受影响的设备上执行具有管理员权限的操作。Qel28资讯网——每日最新资讯28at.com

3.CVE-2022-20858 CVSS评分: 8.2 严重程度:高Qel28资讯网——每日最新资讯28at.com

Cisco Nexus Dashboard中的漏洞可能允许未经身份验证的远程攻击者访问在受影响设备的数据和管理网络中运行的服务。Qel28资讯网——每日最新资讯28at.com

该漏洞是由于管理容器映像的服务的访问控制不足。攻击者可以通过打开与受影响服务的 TCP 连接来利用此漏洞。成功的利用可能允许攻击者下载容器图像或将恶意容器图像上传到受影响的设备。恶意图像将在设备重新启动或 Pod 重新启动后运行。Qel28资讯网——每日最新资讯28at.com

受影响产品Qel28资讯网——每日最新资讯28at.com

Cisco Nexus Dashboard 2.2及先前版本Qel28资讯网——每日最新资讯28at.com

解决方案Qel28资讯网——每日最新资讯28at.com

Cisco Nexus Dashboard 升级至2.2(1e)可修复Qel28资讯网——每日最新资讯28at.com

查看更多漏洞信息 以及升级请访问官网:Qel28资讯网——每日最新资讯28at.com

https://tools.cisco.com/security/center/publicationListing.xQel28资讯网——每日最新资讯28at.com

本文链接:http://www.28at.com/showinfo-119-2426-0.html云安全日报220721:思科混合云运维管理解决方案发现执行任意命令漏洞,需要尽快升级

声明:本网页内容旨在传播知识,若有侵权等问题请及时与本网联系,我们将在第一时间删除处理。邮件:2376512515@qq.com

上一篇: 京东云联合Forrester咨询发布混合云报告 云原生成为驱动产业发展新引擎

下一篇: 算力时代,全光品质运力网络为何成为“必须”

标签:
  • 热门焦点
  • 7月安卓手机性能榜:红魔8S Pro再夺榜首

    7月份的手机市场风平浪静,除了红魔和努比亚带来了两款搭载骁龙8Gen2领先版处理器的新机之外,别的也想不到有什么新品了,这也正常,通常6月7月都是手机厂商修整的时间,进入8月份之
  • 6月安卓手机性价比榜:Note 12 Turbo断层式碾压

    6月份有一个618,虽然这是京东周年庆的日子,但别的电商也都不约而同的跟进了,反正促销没坏处,厂商和用户都能满意。618期间一些产品也出现了历史低价,那么各个价位段的产品性价比
  • 一年经验在二线城市面试后端的经验分享

    忠告这篇文章只适合2年内工作经验、甚至没有工作经验的朋友阅读。如果你是2年以上工作经验,请果断划走,对你没啥帮助~主人公这篇文章内容来自 「升职加薪」星球星友 的投稿,坐
  • 学习JavaScript的10个理由...

    作者 | Simplilearn编译 | 王瑞平当你决心学习一门语言的时候,很难选择到底应该学习哪一门,常用的语言有Python、Java、JavaScript、C/CPP、PHP、Swift、C#、Ruby、Objective-
  • 如何通过Python线程池实现异步编程?

    线程池的概念和基本原理线程池是一种并发处理机制,它可以在程序启动时创建一组线程,并将它们置于等待任务的状态。当任务到达时,线程池中的某个线程会被唤醒并执行任务,执行完任
  • 网红炒股不为了赚钱,那就是耍流氓!

    来源:首席商业评论6月26日高调宣布入市,网络名嘴大v胡锡进居然进军了股市。在一次财经媒体峰会上,几个财经圈媒体大佬就“胡锡进炒股是否知道认真报道”展开讨论。有
  • 机构称Q2国内智能手机销量同比下滑4% vivo份额重回第1

    7月29日消息,根据市场调查机构Counterpoint Research公布的最新报告,2023年第2季度中国智能手机销量同比下降4%,创新自2014年以来第2季度销量新低。报
  • iQOO 11S屏幕细节公布:首发三星2K E6全感屏 安卓最好的直屏手机

    日前iQOO手机官方宣布,新一代电竞旗舰iQOO 11S将会在7月4日19:00正式与大家见面。随着发布时间的日益临近,官方关于该机的预热也更加密集,截至目前已
  • 首发天玑9200+ iQOO Neo8系列发布首销售价2299元起

    2023年5月23日晚,iQOO Neo8系列正式发布。其中,Neo系列首款Pro之作——iQOO Neo8 Pro强悍登场,限时售价3099元起;价位段最强性能手机iQOO Neo8同期上市
Top