思科的数据中心硬件爆关键安全漏洞
网络硬件专家思科公司装有 NX-OS 的设备目前爆出一些安全的漏洞,该漏洞可通过更新软件来解决。Cisco NX-OS 是思科公司为高可用的网络组件提供的操作系统,受此漏洞影响的设备包括 Nexus 系列的数据中心交换机,有 Cisco 6100/6200 交换机、用于存储局域网络的 MDS 9000 系列多层交换机以及用在能源、天然气和水利供应方面的 Cisco 1000 series connected grid 路由器。
其中 SNMP 子系统的两个潜在的缓冲区溢出的问题尤其关键 (CVE-2013-1179, CVE-2013-1180) ,在最坏的情况下可导致通过网络注入并执行代码。这个漏洞出现在 Cisco Discovery Protocol (CVE-2013-1178),但 CDP 工作在第二层网络,因此只影响本地网络。此外,思科解决了处理巨型帧数据的 DoS 拒绝服务问题 (CVE-2013-1181)。
更多的漏洞详情以及更新解决方案请看 Multiple Vulnerabilities in Cisco NX-OS-Based Products
相关推荐
Terminator0 2020-04-29
supassxu 2019-05-05
yanghj00 2019-05-20
yuanheiqng 2018-09-27
sytem 2017-10-24
TerryLMay 2017-03-24
天堂里的雪 2019-11-15
轻舟已过万重山 2019-10-21
CCSA0 2019-04-01
sytem 2019-03-30
Jantywei 2014-12-01
huazhancoco 2019-06-30
gouiso 2013-12-10
sxl0 2008-10-07
张芳涛 2008-10-07
Johnnynasshu 2019-03-04
leelongjava 2019-02-28
古影轩 2019-04-19
AdamShan 2018-09-11