东莞市信息与网络安全协会

地址:东莞市南城街道黄金路1号东莞天安数码城H1栋16楼

联系方式:郭女士 18948300986

邮箱: guoyuhua@dgicsa.cn

网站:www.dgicsa.cn

思科紧急发布高危险安全缺陷补丁更新

来源: 发布时间:2024-07-19 547 次浏览

日前,思科公司紧急发布了一个安全补丁更新,修复了 Smart Software Manager On-Prem(SSM On-Prem)许可证服务器上的一个较严重安全缺陷。利用该缺陷,远程攻击者利用该缺陷远程更改任意账号密码,包括系统管理员。

 

据了解,该缺陷主要存在于 SSM On-Prem 身份验证系统中。攻击者可以通过向受影响的设备发送特制的 HTTP 请求来利用这个缺陷。成功利用后,攻击者可以用受影响用户的权限访问 Web UI 或 API,从而在未经授权的情况下对设备进行管理控制。

 

受影响的产品包括思科SSM On-Prem和思科智能软件管理器卫星版(SSM Satellite)。



来源:安全牛