午夜欧美福利,日韩欧美不卡在线,欧美一区福利,99久久综合,国产色啪午夜免费视频,亚洲va久久久久综合,5252色欧美在线男人的天堂

DAV首頁(yè)
數(shù)字音視工程網(wǎng)

微信公眾號(hào)

數(shù)字音視工程網(wǎng)

手機(jī)DAV

null
null
null
卓華,
招商,
null
null
null
null
null

我的位置:

share

思科統(tǒng)一視頻會(huì)議系統(tǒng)多個(gè)漏洞影響Linux

來(lái)源:中國(guó)數(shù)字音視網(wǎng)     作者:cofee    編輯:數(shù)字音視工程    2010-11-30 00:00:00     加入收藏

思科統(tǒng)一視頻會(huì)議系統(tǒng)多個(gè)漏洞影響Linux

  一名安全研究員在思科統(tǒng)一視頻會(huì)議系統(tǒng)(Unified Videoconferencing system)中發(fā)現(xiàn)了影響Linux操作系統(tǒng)的漏洞。這些漏洞可以使攻擊者訪問(wèn)該視頻會(huì)議設(shè)備,從而竊取證書(shū)。

  這些漏洞影響思科UVC 5100系列和3500系列。思科目前還沒(méi)有修復(fù)該漏洞,它建議用戶“通過(guò)禁用FTP、SSH和Telnet服務(wù)器,并且將思科Cisco UVC web GUI中的安全模式域設(shè)置為最大,來(lái)限制對(duì)思科UVC web服務(wù)器的訪問(wèn)到可信主機(jī)。”

  一個(gè)滲透測(cè)試公司的研究員Florent Daigniere首先將這些漏洞報(bào)告給思科。他在思科產(chǎn)品中發(fā)現(xiàn)了7個(gè)不同的漏洞,包括硬編碼的用戶名、弱的會(huì)話標(biāo)識(shí)(session ID)和證書(shū)的弱模糊處理。

  在Full Disclosure郵寄清單中,Daigniere表示思科的這些漏洞允許攻擊者“完全控制統(tǒng)一視頻會(huì)議設(shè)備以及大量的用戶密碼”。攻擊者也可以對(duì)該目標(biāo)基礎(chǔ)設(shè)施的其他部分發(fā)起攻擊。

 

 

免責(zé)聲明:本文來(lái)源于中國(guó)數(shù)字音視網(wǎng),本文僅代表作者個(gè)人觀點(diǎn),本站不作任何保證和承諾,若有任何疑問(wèn),請(qǐng)與本文作者聯(lián)系或有侵權(quán)行為聯(lián)系本站刪除。
掃一掃關(guān)注數(shù)字音視工程網(wǎng)公眾號(hào)

相關(guān)閱讀related

評(píng)論comment

 
驗(yàn)證碼:
您還能輸入500