据外媒报道,思科小型商业交换机软件有一个关键漏洞(CVE-2018-15439),攻击者可以未经身份验证远程控制设备。
该漏洞的CVSS严重级别为9.8,它与设备上的特权用户账户等默认配置有关。特权用户帐户是为初始登录而创建的,因而无法从思科小型商业交换机设备中删除。
思科发布的通告中有一个解决方案,即在设备配置中添加一个具有15级访问权限级别的用户帐户来禁用特权帐户。用户可以将admin作为用户ID来配置新帐户,将访问权限设置为15级,并用一个复杂密码替换强密码。
受影响的思科交换机有:小型商业200系列智能交换机、250系列智能交换机、300系列托管交换机、350系列托管交换机、思科350X系列可堆叠托管交换机、500系列可堆叠托管交换机和550X系列可堆叠托管交换机。
思科220系列、200E系列智能交换机以及运行思科IOS软件、思科IOS XE软件或思科NX-OS软件的设备均不受影响。
目前还没有漏洞补丁,但思科正尽力修复漏洞。思科产品安全事件响应团队(PSIRT)目前没有发现有黑客利用该漏洞进行攻击。
声明:本文内容及配图由入驻作者撰写或者入驻合作网站授权转载。文章观点仅代表作者本人,不代表电子发烧友网立场。文章及其配图仅供工程师学习之用,如有内容侵权或者其他违规问题,请联系本站处理。
举报投诉
-
思科
+关注
关注
0文章
304浏览量
33161 -
漏洞
+关注
关注
0文章
205浏览量
15985
原文标题:思科的关键漏洞让小型商业网络处于危险之中
文章出处:【微信号:EAQapp,微信公众号:E安全】欢迎添加关注!文章转载请注明出处。
发布评论请先 登录
相关推荐
热点推荐
光模块与交换机:网络中的黄金搭档
数字经济时代,数据传输效率与稳定性决定网络核心竞争力。光模块与交换机作为网络核心硬件,形成“唇齿相依、协同共生”的紧密关联——光模块是交换机突破传输限制的“延伸臂膀”,
工业交换机到底是什么?为什么工业环境非他不可?
在工业自动化、智能交通、能源电力等关键领域,网络中断带来的损失可能是灾难性的。正是这种对可靠性的极致追求,催生了与普通商用交换机截然不同的产品——工业交换机。 工业
交换机在现代网络中的多场景应用解析
很多刚入门的电子爱好者,提起交换机总觉得是 "没技术含量" 的设备 —— 不就是把一根网线分成多根,让手机、电脑能上网吗?但只要你试过搭 NAS 私有云、组多摄像头监控、甚至搞小型办公网络
工业以太网交换机与商用交换机的技术差异与应用场景分析
在当今的工业自动化和网络通信领域,交换机作为网络基础设施的核心组件,扮演着至关重要的角色。然而,市场上存在两种主要类型的交换机:工业交换机和
2025年选型指南|工业级交换机怎么选?工程师必看这3款
假如你正在规划2025年的工业网络方案,大概率正在为交换机选型发愁——毕竟,它直接关系到整个系统的稳定性、实时性和扩展性。不同于商业网络设备,工业交换机必须在恶劣环境下保持稳定传输,并
Is交换机组成的环形网络中,当位于主控节点的Ism网管交换机故障后,为什么环网中其他交换机不受影响?
当位于主控节点的交换机故障断掉,环网中其他交换机是如何保持正常运行的?或者说什么原理让环网其他交换机不受影响?
发表于 08-06 06:46
矿用本安型交换机和普通交换机的区别???
: 在矿井深处,一台交换机选错了,代价可能是生命。 矿用本安型交换机和普通交换机的主要区别在于设计和应用场景。以下是它们之间的一些关键区别: 有人物联网本安
普通交换机和车载交换机的区别有哪些?怎么选?
物联网 提供的车载交换机是 专为车载和移动环境设计 的网络设备,具有高可靠性、宽温设计、防震防尘等功能。普通交换机和车载交换机的主要区别在于它们的 应用环境和设计特点 ,下面是一些
什么是工业级交换机?工业交换机作用有哪些?
重中之重!!! 工业级交换机 是专为工业环境设计的 网络设备 ,主要作用是实现以太网设备的互联,扩大网络覆盖范围。与普通的商业交换机
思科交换机软件关键漏洞让小型商业网络处于危险之中
评论