当前位置:首页 > 科技  > 知识百科

云安全日报220721:思科混合云运维管理解决方案发现执行任意命令漏洞,需要尽快升级

来源: 责编: 时间:2023-08-07 16:30:30 352观看
导读 Cisco Nexus Dashboard是思科公司一个简化的集中式数据中心管理解决方案,可以轻松地管理混合云网络运维。7月20日,思科公司发布了安全更新,修复了思科混合云网络运维管理解决

Cisco Nexus Dashboard是思科公司一个简化的集中式数据中心管理解决方案,可以轻松地管理混合云网络运维。V9128资讯网——每日最新资讯28at.com

7月20日,思科公司发布了安全更新,修复了思科混合云网络运维管理解决方案中发现执行任意命令漏洞。以下是漏洞详情:V9128资讯网——每日最新资讯28at.com

漏洞详情V9128资讯网——每日最新资讯28at.com

来源:V9128资讯网——每日最新资讯28at.com

https://tools.cisco.com/security/center/content/CiscoSecurityAdvisory/cisco-sa-ndb-mhcvuln-vpsBPJ9yV9128资讯网——每日最新资讯28at.com

1.CVE-2022-20857 CVSS评分: 9.8 严重程度:严重V9128资讯网——每日最新资讯28at.com

Cisco Nexus Dashboard 中的漏洞可能允许未经身份验证的远程攻击者访问在数据网络中运行的特定 API 并在受影响的设备上执行任意命令。V9128资讯网——每日最新资讯28at.com

该漏洞是由于对特定 API 的访问控制不足。攻击者可以通过向受影响的 API 发送精心设计的 HTTP 请求来利用此漏洞。成功的利用可能允许攻击者以root用户身份在节点上的任何 pod 中执行任意命令。V9128资讯网——每日最新资讯28at.com

2.CVE-2022-20861 CVSS评分: 8.8 严重程度:高V9128资讯网——每日最新资讯28at.com

Cisco Nexus Dashboard 的管理网络中运行的 Web UI 中的漏洞可能允许未经身份验证的远程攻击者对受影响的设备进行跨站点请求伪造 (CSRF) 攻击。V9128资讯网——每日最新资讯28at.com

此漏洞是由于受影响设备上的 Web UI 的 CSRF 保护不足。攻击者可以通过说服基于 Web 的管理界面的经过身份验证的管理员单击恶意链接来利用此漏洞。成功的利用可能允许攻击者在受影响的设备上执行具有管理员权限的操作。V9128资讯网——每日最新资讯28at.com

3.CVE-2022-20858 CVSS评分: 8.2 严重程度:高V9128资讯网——每日最新资讯28at.com

Cisco Nexus Dashboard中的漏洞可能允许未经身份验证的远程攻击者访问在受影响设备的数据和管理网络中运行的服务。V9128资讯网——每日最新资讯28at.com

该漏洞是由于管理容器映像的服务的访问控制不足。攻击者可以通过打开与受影响服务的 TCP 连接来利用此漏洞。成功的利用可能允许攻击者下载容器图像或将恶意容器图像上传到受影响的设备。恶意图像将在设备重新启动或 Pod 重新启动后运行。V9128资讯网——每日最新资讯28at.com

受影响产品V9128资讯网——每日最新资讯28at.com

Cisco Nexus Dashboard 2.2及先前版本V9128资讯网——每日最新资讯28at.com

解决方案V9128资讯网——每日最新资讯28at.com

Cisco Nexus Dashboard 升级至2.2(1e)可修复V9128资讯网——每日最新资讯28at.com

查看更多漏洞信息 以及升级请访问官网:V9128资讯网——每日最新资讯28at.com

https://tools.cisco.com/security/center/publicationListing.xV9128资讯网——每日最新资讯28at.com

本文链接:http://www.28at.com/showinfo-119-2426-0.html云安全日报220721:思科混合云运维管理解决方案发现执行任意命令漏洞,需要尽快升级

声明:本网页内容旨在传播知识,若有侵权等问题请及时与本网联系,我们将在第一时间删除处理。邮件:2376512515@qq.com

上一篇: 京东云联合Forrester咨询发布混合云报告 云原生成为驱动产业发展新引擎

下一篇: 算力时代,全光品质运力网络为何成为“必须”

标签:
  • 热门焦点
  • K60至尊版刚预热 一加Ace2 Pro正面硬刚

    Redmi这边刚如火如荼的宣传了K60 Ultra的各种技术和硬件配置,作为竞品的一加也坐不住了。一加中国区总裁李杰发布了两条微博,表示在自家的一加Ace2上早就已经采用了和PixelWo
  • 中兴AX5400Pro+上手体验:再升级 双2.5G网口+USB 3.0这次全都有

    2021年11月的时候,中兴先后发布了两款路由器产品,中兴AX5400和中兴AX5400 Pro,从产品命名上就不难看出这是隶属于同一系列的,但在外观设计上这两款产品可以说是完全没一点关系
  • 5月iOS设备好评榜:iPhone 14仅排第43?

    来到新的一月,安兔兔的各个榜单又重新汇总了数据,像安卓阵营的榜单都有着比较大的变动,不过iOS由于设备的更新换代并没有那么快,所以相对来说变化并不大,特别是iOS好评榜,老款设
  • JavaScript学习 -AES加密算法

    引言在当今数字化时代,前端应用程序扮演着重要角色,用户的敏感数据经常在前端进行加密和解密操作。然而,这样的操作在网络传输和存储中可能会受到恶意攻击的威胁。为了确保数据
  • 三万字盘点 Spring 九大核心基础功能

    大家好,我是三友~~今天来跟大家聊一聊Spring的9大核心基础功能。话不多说,先上目录:图片友情提示,本文过长,建议收藏,嘿嘿嘿!一、资源管理资源管理是Spring的一个核心的基础功能,不
  • 自动化在DevOps中的力量:简化软件开发和交付

    自动化在DevOps中扮演着重要角色,它提升了DevOps的效能。通过自动化工具和方法,DevOps团队可以实现以下目标:消除手动和重复性任务。简化流程。在整个软件开发生命周期中实现更
  • 猿辅导与新东方的两种“归途”

    作者|卓心月 出品|零态LT(ID:LingTai_LT)如何成为一家伟大企业?答案一定是对“势”的把握,这其中最关键的当属对企业战略的制定,且能够站在未来看现在,即使这其中的
  • OPPO、vivo、小米等国内厂商Q2在印度智能手机市场份额依旧高达55%

    7月20日消息,据外媒报道,研究机构的报告显示,在全球智能手机出货量同比仍在下滑的大背景下,印度这一有潜力的市场也未能幸免,出货量同比也有下滑,多家厂
  • AI芯片初创公司Tenstorrent获三星和现代1亿美元投资

    Tenstorrent是一家由芯片行业资深人士Jim Keller领导的加拿大初创公司,专注于开发人工智能芯片,该公司周三表示,已经从现代汽车集团和三星投资基金等
Top