您当前的位置是:  首页 > 资讯 > 国际 >
 首页 > 资讯 > 国际 >

思科修补可绕过身分认证的无线网络控制器固件漏洞

2022-04-18 16:43:53   作者:   来源:CTI论坛   评论:0  点击:


  思科修补可让攻击者绕过身分认证、并以管理权限登入旗下数款无线网络控制器的高风险漏洞CVE-2022-20695
  思科(Cisco)于上周修补了涉及多款无线网络控制器的身分认证绕过漏洞CVE-2022-20695,将允许黑客透过管理介面登入装置,其CVSS风险评分高达10。
  思科解释,CVE-2022-20695肇因于密码验证演算法的实施不当,使得黑客只要藉由特制的凭证便能登入受影响的装置,成功的开采即可绕过身分认证并以管理权限登入装置。
  该漏洞波及3504 Wireless Controller、3504 Wireless Controller、8540 Wireless Controller、Mobility Express与Virtual Wireless Controller等产品。
  不过,此一漏洞并不存在于采用预设配置的装置,思科则提供了一行命令以供用户判断装置配置是否含有漏洞。
【免责声明】本文仅代表作者本人观点,与CTI论坛无关。CTI论坛对文中陈述、观点判断保持中立,不对所包含内容的准确性、可靠性或完整性提供任何明示或暗示的保证。请读者仅作参考,并请自行承担全部责任。

专题

CTI论坛会员企业