Cisco Application Velocity System帐号口令漏洞
系统影响:Cisco Application Velocity System版本低于5.1.0的设备
未受影响:
Cisco Application Velocity System 5.1.0
概述:
Cisco AVS是企业数据中心的关键设备,致力于提升web应用性能、精准衡量终端用户响应时间并全面管理设备安全性。其中的Cisco AVS 3110、3120、3180以及3180A管理站,在初始配置时使用了带有默认口令的系统账号。这一设计在某些漏洞版本的AVS软件中,没有在安装过程中提示管理员更改这些账号的口令,其中包括具有root权限的账号。而对于无漏洞版本的AVS软件,管理员在安装后则会收到提示进行口令更改。若不更改默认口令,攻击者可能利用此漏洞获得完全的Cisco AVS系统控制权,甚至访问主机操作系统。
厂商应对:
针对此问题,Cisco公司已经迅速反应,发布了一个重要的安全公告(cisco-sa-20080123-avs)及相应补丁,用以解决此安全隐患。
安全公告详情:Default Passwords in the Application Velocity System
链接地址(可直接访问以获取更多信息):
同时提醒用户,在进行任何系统更新或更改前,务必备份重要数据以防万一。如果您对如何应用这些补丁有任何疑问,建议联系Cisco的客户支持团队寻求帮助。并且不要忘记定期更新您的系统版本以保证系统安全。记得保持警惕,数据安全,责任重大。让我们携手共创一个更安全的网络环境。
编程语言
- ThinkPad 笔记本如何调节LCD屏幕亮度
- Dreamweaver制作网页打开特效教程
- Win10 Mobile 10586升级后无限重启怎么办 硬重启帮您
- Win8系统提示音频设备有问题有一个或多个音频服
- Xbox One版Win10首个预览版9月份发布
- 如何在textarea文本输入区内实现换行
- Win10 Build 9901系统更新 预览版新版本下载
- McAfee Framework存在远程格式串处理漏洞
- Win10家庭版今日(7月30)正式在中国官方商城开卖
- Win10 Mobile预览版更新完10536.1000后才收到10536.100
- Win10 RS2更新了什么-Win10 RS2最终版本号1704首曝
- Windows7如何查看回收站对应的文件夹有哪些方法
- Win10让Charms栏回归桌面的方法教程
- 取消Windows XP系统开机启动画面的小技巧
- win8系统怎么下载安装USB百兆网卡?
- XP系统下磁盘空间变少了怎么办?XP系统磁盘空间