0
  • 聊天消息
  • 系统消息
  • 评论与回复
登录后你可以
  • 下载海量资料
  • 学习在线课程
  • 观看技术视频
  • 写文章/发帖/加入社区
会员中心
创作中心

完善资料让更多小伙伴认识你,还能领取20积分哦,立即完善>

3天内不再提示

思科交换机软件关键漏洞让小型商业网络处于危险之中

pIuy_EAQapp 来源:cc 2019-01-24 15:22 次阅读
加入交流群
微信小助手二维码

扫码添加小助手

加入工程师交流群

据外媒报道,思科小型商业交换机软件有一个关键漏洞(CVE-2018-15439),攻击者可以未经身份验证远程控制设备。

该漏洞的CVSS严重级别为9.8,它与设备上的特权用户账户等默认配置有关。特权用户帐户是为初始登录而创建的,因而无法从思科小型商业交换机设备中删除。

思科发布的通告中有一个解决方案,即在设备配置中添加一个具有15级访问权限级别的用户帐户来禁用特权帐户。用户可以将admin作为用户ID来配置新帐户,将访问权限设置为15级,并用一个复杂密码替换强密码。

受影响的思科交换机有:小型商业200系列智能交换机、250系列智能交换机、300系列托管交换机、350系列托管交换机、思科350X系列可堆叠托管交换机、500系列可堆叠托管交换机和550X系列可堆叠托管交换机。

思科220系列、200E系列智能交换机以及运行思科IOS软件、思科IOS XE软件或思科NX-OS软件的设备均不受影响。

目前还没有漏洞补丁,但思科正尽力修复漏洞。思科产品安全事件响应团队(PSIRT)目前没有发现有黑客利用该漏洞进行攻击。

声明:本文内容及配图由入驻作者撰写或者入驻合作网站授权转载。文章观点仅代表作者本人,不代表电子发烧友网立场。文章及其配图仅供工程师学习之用,如有内容侵权或者其他违规问题,请联系本站处理。 举报投诉
  • 思科
    +关注

    关注

    0

    文章

    304

    浏览量

    33161
  • 漏洞
    +关注

    关注

    0

    文章

    205

    浏览量

    15985

原文标题:思科的关键漏洞让小型商业网络处于危险之中

文章出处:【微信号:EAQapp,微信公众号:E安全】欢迎添加关注!文章转载请注明出处。

收藏 人收藏
加入交流群
微信小助手二维码

扫码添加小助手

加入工程师交流群

    评论

    相关推荐
    热点推荐

    光模块与交换机网络中的黄金搭档

    数字经济时代,数据传输效率与稳定性决定网络核心竞争力。光模块与交换机作为网络核心硬件,形成“唇齿相依、协同共生”的紧密关联——光模块是交换机突破传输限制的“延伸臂膀”,
    的头像 发表于 02-03 09:26 780次阅读

    交换机五种组网方式,彻底了解清楚

    来看下交换机五种组网方式。 一、小型网络 接入的用户在100左右的为中小型企业网。这里面涉及到一个问题,很多朋友问到过,100路网络需要使用
    的头像 发表于 12-17 10:27 1347次阅读
    <b class='flag-5'>交换机</b>五种组网方式,彻底了解清楚

    工业交换机到底是什么?为什么工业环境非他不可?

    在工业自动化、智能交通、能源电力等关键领域,网络中断带来的损失可能是灾难性的。正是这种对可靠性的极致追求,催生了与普通商用交换机截然不同的产品——工业交换机。   工业
    的头像 发表于 11-21 17:25 882次阅读

    交换机在现代网络中的多场景应用解析

    很多刚入门的电子爱好者,提起交换机总觉得是 "没技术含量" 的设备 —— 不就是把一根网线分成多根,手机、电脑能上网吗?但只要你试过搭 NAS 私有云、组多摄像头监控、甚至搞小型办公网络
    的头像 发表于 10-13 17:11 1625次阅读
    <b class='flag-5'>交换机</b>在现代<b class='flag-5'>网络</b>中的多场景应用解析

    工业以太网交换机与商用交换机的技术差异与应用场景分析

    在当今的工业自动化和网络通信领域,交换机作为网络基础设施的核心组件,扮演着至关重要的角色。然而,市场上存在两种主要类型的交换机:工业交换机
    的头像 发表于 09-23 14:33 1153次阅读

    2025年选型指南|工业级交换机怎么选?工程师必看这3款

    假如你正在规划2025年的工业网络方案,大概率正在为交换机选型发愁——毕竟,它直接关系到整个系统的稳定性、实时性和扩展性。不同于商业网络设备,工业交换机必须在恶劣环境下保持稳定传输,并
    的头像 发表于 08-28 10:44 1994次阅读

    管理型 vs 非管理型,工业网络如何选择以太网交换机

    在工业网络建设中,很多人会纠结该选管理型还是非管理型交换机。非管理型交换机即插即用、价格实惠,适合小型场景;而管理型交换机功能强大,可监控、
    的头像 发表于 08-25 15:37 1100次阅读
    管理型 vs 非管理型,工业<b class='flag-5'>网络</b>如何选择以太网<b class='flag-5'>交换机</b>?

    Is交换机组成的环形网络中,当位于主控节点的Ism网管交换机故障后,为什么环网中其他交换机不受影响?

    当位于主控节点的交换机故障断掉,环网中其他交换机是如何保持正常运行的?或者说什么原理环网其他交换机不受影响?
    发表于 08-06 06:46

    矿用本安型交换机和普通交换机的区别???

    : 在矿井深处,一台交换机选错了,代价可能是生命。 矿用本安型交换机和普通交换机的主要区别在于设计和应用场景。以下是它们之间的一些关键区别:   有人物联网本安
    的头像 发表于 07-31 12:06 915次阅读

    普通交换机和车载交换机的区别有哪些?怎么选?

    物联网 提供的车载交换机是 专为车载和移动环境设计 的网络设备,具有高可靠性、宽温设计、防震防尘等功能。普通交换机和车载交换机的主要区别在于它们的 应用环境和设计特点 ,下面是一些
    的头像 发表于 07-09 15:53 896次阅读
    普通<b class='flag-5'>交换机</b>和车载<b class='flag-5'>交换机</b>的区别有哪些?怎么选?

    什么是工业级交换机?工业交换机作用有哪些?

    重中之重!!!     工业级交换机 是专为工业环境设计的 网络设备 ,主要作用是实现以太网设备的互联,扩大网络覆盖范围。与普通的商业交换机
    的头像 发表于 07-07 16:25 1796次阅读

    网络交换机在CCC认证范围吗

    网络交换机(NetworkSwitch)通常不在中国强制性产品认证(CCC)目录范围内,也就是说:一般情况下,网络交换机不需要做CCC认证。一、为什么
    的头像 发表于 06-30 14:12 2557次阅读
    <b class='flag-5'>网络</b><b class='flag-5'>交换机</b>在CCC认证范围吗

    工业级交换机与企业级交换机:一字之差,天壤之别!

    在当今高度数字化的世界中, 交换机 作为网络通信的核心设备,其重要性不言而喻。然而,面对市场上琳琅满目的交换机产品,许多用户在工业级交换机与企业级
    的头像 发表于 05-29 09:51 1635次阅读
    工业级<b class='flag-5'>交换机</b>与企业级<b class='flag-5'>交换机</b>:一字之差,天壤之别!