当前位置:首页 > 科技  > 知识百科

云安全日报220721:思科混合云运维管理解决方案发现执行任意命令漏洞,需要尽快升级

来源: 责编: 时间:2023-08-07 16:30:30 153观看
导读 Cisco Nexus Dashboard是思科公司一个简化的集中式数据中心管理解决方案,可以轻松地管理混合云网络运维。7月20日,思科公司发布了安全更新,修复了思科混合云网络运维管理解决

Cisco Nexus Dashboard是思科公司一个简化的集中式数据中心管理解决方案,可以轻松地管理混合云网络运维。0Yh28资讯网——每日最新资讯28at.com

7月20日,思科公司发布了安全更新,修复了思科混合云网络运维管理解决方案中发现执行任意命令漏洞。以下是漏洞详情:0Yh28资讯网——每日最新资讯28at.com

漏洞详情0Yh28资讯网——每日最新资讯28at.com

来源:0Yh28资讯网——每日最新资讯28at.com

https://tools.cisco.com/security/center/content/CiscoSecurityAdvisory/cisco-sa-ndb-mhcvuln-vpsBPJ9y0Yh28资讯网——每日最新资讯28at.com

1.CVE-2022-20857 CVSS评分: 9.8 严重程度:严重0Yh28资讯网——每日最新资讯28at.com

Cisco Nexus Dashboard 中的漏洞可能允许未经身份验证的远程攻击者访问在数据网络中运行的特定 API 并在受影响的设备上执行任意命令。0Yh28资讯网——每日最新资讯28at.com

该漏洞是由于对特定 API 的访问控制不足。攻击者可以通过向受影响的 API 发送精心设计的 HTTP 请求来利用此漏洞。成功的利用可能允许攻击者以root用户身份在节点上的任何 pod 中执行任意命令。0Yh28资讯网——每日最新资讯28at.com

2.CVE-2022-20861 CVSS评分: 8.8 严重程度:高0Yh28资讯网——每日最新资讯28at.com

Cisco Nexus Dashboard 的管理网络中运行的 Web UI 中的漏洞可能允许未经身份验证的远程攻击者对受影响的设备进行跨站点请求伪造 (CSRF) 攻击。0Yh28资讯网——每日最新资讯28at.com

此漏洞是由于受影响设备上的 Web UI 的 CSRF 保护不足。攻击者可以通过说服基于 Web 的管理界面的经过身份验证的管理员单击恶意链接来利用此漏洞。成功的利用可能允许攻击者在受影响的设备上执行具有管理员权限的操作。0Yh28资讯网——每日最新资讯28at.com

3.CVE-2022-20858 CVSS评分: 8.2 严重程度:高0Yh28资讯网——每日最新资讯28at.com

Cisco Nexus Dashboard中的漏洞可能允许未经身份验证的远程攻击者访问在受影响设备的数据和管理网络中运行的服务。0Yh28资讯网——每日最新资讯28at.com

该漏洞是由于管理容器映像的服务的访问控制不足。攻击者可以通过打开与受影响服务的 TCP 连接来利用此漏洞。成功的利用可能允许攻击者下载容器图像或将恶意容器图像上传到受影响的设备。恶意图像将在设备重新启动或 Pod 重新启动后运行。0Yh28资讯网——每日最新资讯28at.com

受影响产品0Yh28资讯网——每日最新资讯28at.com

Cisco Nexus Dashboard 2.2及先前版本0Yh28资讯网——每日最新资讯28at.com

解决方案0Yh28资讯网——每日最新资讯28at.com

Cisco Nexus Dashboard 升级至2.2(1e)可修复0Yh28资讯网——每日最新资讯28at.com

查看更多漏洞信息 以及升级请访问官网:0Yh28资讯网——每日最新资讯28at.com

https://tools.cisco.com/security/center/publicationListing.x0Yh28资讯网——每日最新资讯28at.com

本文链接://www.dmpip.com//www.dmpip.com/showinfo-119-2426-0.html云安全日报220721:思科混合云运维管理解决方案发现执行任意命令漏洞,需要尽快升级

声明:本网页内容旨在传播知识,若有侵权等问题请及时与本网联系,我们将在第一时间删除处理。邮件:2376512515@qq.com

上一篇: 京东云联合Forrester咨询发布混合云报告 云原生成为驱动产业发展新引擎

下一篇: 算力时代,全光品质运力网络为何成为“必须”

标签:
  • 热门焦点
  • 一加首款折叠屏!一加Open渲染图出炉:罕见单手可握小尺寸

    一加首款折叠屏!一加Open渲染图出炉:罕见单手可握小尺寸

    8月5日消息,此前就有爆料称,一加首款折叠屏手机将会在第三季度上市,如今随着时间临近,新机的各种消息也开始浮出水面。据悉,这款新机将会被命名为“On
  • 2023 年的 Node.js 生态系统

    2023 年的 Node.js 生态系统

    随着技术的不断演进和创新,Node.js 在 2023 年达到了一个新的高度。Node.js 拥有一个庞大的生态系统,可以帮助开发人员更快地实现复杂的应用。本文就来看看 Node.js 最新的生
  • 只需五步,使用start.spring.io快速入门Spring编程

    只需五步,使用start.spring.io快速入门Spring编程

    步骤1打开https://start.spring.io/,按照屏幕截图中的内容创建项目,添加 Spring Web 依赖项,并单击“生成”按钮下载 .zip 文件,为下一步做准备。请在进入步骤2之前进行解压。图
  • Python异步IO编程的进程/线程通信实现

    Python异步IO编程的进程/线程通信实现

    这篇文章再讲3种方式,同时讲4中进程间通信的方式一、 Python 中线程间通信的实现方式共享变量共享变量是多个线程可以共同访问的变量。在Python中,可以使用threading模块中的L
  • 2纳米决战2025

    2纳米决战2025

    集微网报道 从三强争霸到四雄逐鹿,2nm的厮杀声已然隐约传来。无论是老牌劲旅台积电、三星,还是誓言重回先进制程领先地位的英特尔,甚至初成立不久的新
  • iQOO 11S新品发布会

    iQOO 11S新品发布会

    iQOO将在7月4日19:00举行新品发布会,推出杭州亚运会电竞赛事官方用机iQOO 11S。
  • iQOO Neo8 Pro真机谍照曝光:天玑9200+和V1+旗舰双芯加持

    iQOO Neo8 Pro真机谍照曝光:天玑9200+和V1+旗舰双芯加持

    去年10月,iQOO推出了iQOO Neo7系列机型,不仅搭载了天玑9000+,而且是同价位唯一一款天玑9000+直屏旗舰,一经上市便受到了用户的广泛关注。在时隔半年后,
  • 苹果140W USB-C充电器:采用氮化镓技术

    苹果140W USB-C充电器:采用氮化镓技术

    据10 月 30 日 9to5 Mac 消息报道,当苹果推出新的 MacBook Pro 2021 时,该公司还推出了新的 140W USB-C 充电器,附赠在 MacBook Pro 16 英寸机型的盒子里,也支
  • 微软发布Windows 11新版 引入全新任务栏状态

    微软发布Windows 11新版 引入全新任务栏状态

    近日,微软发布了Windows 11新版,而Build 22563更新主要引入了几周前曝光的平板模式任务栏等,系统更流畅了。更新中,Windows 11加入了专门针对平板优化的任务栏
Top
Baidu
map