• 分类296
  • 产品2015
  • 服务96
  • 厂商1416
  • 学校3172
  • 智慧校园疑难问题
    大家一起去解决
教育数字化知识图谱

登录查询教育数字化知识信息

点击刷新

打开微信扫一扫

海贝达科技(北京)有限公司 教育数字化知识图谱

资讯

共计98679条
首页 资讯 Cisco IOS XE AAA远程代码执行漏洞 (CVE-2018-0315) 安全威胁通告

Cisco IOS XE AAA远程代码执行漏洞 (CVE-2018-0315) 安全威胁通告

类型:通知公告 来源:广州医科大学 2018-06-07
关联: 广州医科大学 收藏 0人收藏 咨询

综述

当地时间 6 6 日, Cisco 官方发布一则安全通告称其产品中用于认证、授权和记录 (AAA) 的服务存在一个严重漏洞( CVE-2018-0315 )。通过该漏洞,攻击者在未授权的情况下可以远程在受影响的设备上执行任意代码,或者造成设备的重加载导致拒绝服务条件。

CVSS3.0 Base 9.8 AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H/E:X/RL:X/RC:X

详细信息可参考: https://tools.cisco.com/security/center/content/CiscoSecurityAdvisory/cisco-sa-20180606-aaa

受影响的版本

以下版本在使用 AAA 作为登录认证时受影响:

Cisco IOS XE Software Release Fuji 16.7.1

Cisco IOS XE Software Release Fuji 16.8.1

不受影响的版本

Cisco IOS XE Software Release Fuji 16.7.2

Cisco IOS XE Software Release Fuji 16.8.1c

Cisco IOS XE Software Release Fuji 16.8.1s

Cisco IOS XE Software Release Fuji 16.9.1 (预计今年 7 月发布)

Cisco IOS XE Software Release Fuji 16.8.2 (预计今年 9 月发布)

解决方案

Cisco 官方已经发布了对应的新版本修复了上述漏洞,用户应及时更新升级进行防护。同时,管理员可以通过限制设备的访问权限来确保只有受信任的来源可以访问设备。

详情可参考:

https://tools.cisco.com/security/center/content/CiscoSecurityAdvisory/cisco-sa-20180606-aaa

免费咨询

海贝达科技(北京)有限公司 教育数字化知识图谱

微信订阅号

咨询顾问

Copyright@2024 EduDigital123.COM 教育数字化知识图谱
京公网安备11011502038001 京ICP备2024042673号-3