博客 > 思科披露关键漏洞,可被攻击者利用更改任何用户密码
浏览量:539次评论:0次
作者:锐成网络整理时间:2024-07-18 17:40:49
近日,思科披露了一个存在于思科智能软件管理器(Smart Software Manager On-Prem,简称SSM On-Prem)的关键漏洞,未经验证的远程攻击者可利用此漏洞更改任何用户密码。
此漏洞被跟踪为 CVE-2024-20419,最高严重性 10 分
据悉,这个存在于SSM On-Prem的关键漏洞源于Cisco SSM On-Prem身份验证系统中密码更改过程的不当实施,其被跟踪为 CVE-2024-20419,并被评为最高严重性 10 分。
攻击者可以通过向受影响的设备发送精心编制的HTTP请求来利用此漏洞。成功利用该漏洞后,攻击者能够以被泄露用户的权限访问web UI或API,从而实现在未经授权下对设备进行管理控制。
受此关键漏洞影响的产品
已发布软件更新修复此漏洞
思科已发布软件更新来修复此漏洞,修复版本如下:
Cisco SSM On-Prem Release |
First Fixed Release |
8-202206 and earlier |
8-202212 |
9 |
Not vulnerable |
思科建议客户升级到适当的固定软件版本,以确保系统安全。
截止到目前,还没有关于恶意利用此漏洞的公开声明或证据。思科表示,其产品安全事故响应小组(PSIRT)将继续监控这一情况。
如何检查Cisco SSM On-Prem版本
以下是检查Cisco SSM On-Prem版本的相关步骤:
资料来源:cybersecuritynews
来源链接:https://cybersecuritynews.com/cisco-ssm-password-change-vulnerability/
相关文章推荐
2024-11-15 14:13:40
2024-11-12 14:34:10
2024-11-08 14:13:57
2024-11-07 15:21:47
2024-11-01 16:29:30
热门工具
标签选择
阅读排行
我的评论
还未登录?点击登录