锐安盾-网站安全加速服务

中国站

联系我们

400-002-9968

售前咨询

售后服务

注册 登录

博客 > 思科披露关键漏洞,可被攻击者利用更改任何用户密码

思科披露关键漏洞,可被攻击者利用更改任何用户密码

  • 标签:
  • 安全漏洞
  • 漏洞

浏览量:340次评论:0次

作者:锐成网络整理时间:2024-07-18 17:40:49

近日,思科披露了一个存在于思科智能软件管理器(Smart Software Manager On-Prem,简称SSM On-Prem)的关键漏洞,未经验证的远程攻击者可利用此漏洞更改任何用户密码。

此漏洞被跟踪为 CVE-2024-20419,最高严重性 10 分

据悉,这个存在于SSM On-Prem的关键漏洞源于Cisco SSM On-Prem身份验证系统中密码更改过程的不当实施,其被跟踪为 CVE-2024-20419,并被评为最高严重性 10 分。

攻击者可以通过向受影响的设备发送精心编制的HTTP请求来利用此漏洞。成功利用该漏洞后,攻击者能够以被泄露用户的权限访问web UI或API,从而实现在未经授权下对设备进行管理控制。

思科披露关键漏洞,可被攻击者利用更改任何用户密码

受此关键漏洞影响的产品

  • Cisco Smart Software Manager On-Prem(Cisco SSM On-Prem)
  • Cisco Smart Software Manager Satellite (SSM Satellite)

已发布软件更新修复此漏洞

思科已发布软件更新来修复此漏洞,修复版本如下:

Cisco SSM On-Prem Release

First Fixed Release

8-202206 and earlier

8-202212

9

Not vulnerable

思科建议客户升级到适当的固定软件版本,以确保系统安全。

截止到目前,还没有关于恶意利用此漏洞的公开声明或证据。思科表示,其产品安全事故响应小组(PSIRT)将继续监控这一情况。

如何检查Cisco SSM On-Prem版本

以下是检查Cisco SSM On-Prem版本的相关步骤:

  • 访问管理门户:打开 Web 浏览器,输入 Cisco SSM On-Prem 服务器的 IP 地址,然后输入端口号。例如,如果 IP 地址是 172.16.0.1,请输入:texthttps://172.16.0.1:8443/admin
  • 登录:使用管理凭据登录管理门户。
  • 找到 “系统健康 ”部分:登录后,导航至管理门户的 “系统健康状况 ”部分。该部分通常显示 Cisco SSM On-Prem 安装的当前软件版本。

资料来源:cybersecuritynews
来源链接:https://cybersecuritynews.com/cisco-ssm-password-change-vulnerability/

我的评论

还未登录?点击登录

微信扫码沟通
微信扫码沟通

微信扫码沟通

售前咨询
合作
售后
return head