思科發(fā)布安全更新修復(fù)了思科ISE特權(quán)升級(jí)等重要漏洞
思科身份服務(wù)引擎是美國(guó)思科公司基于身份的環(huán)境感知平臺(tái)該平臺(tái)從網(wǎng)絡(luò),用戶和設(shè)備收集實(shí)時(shí)信息,并制定和實(shí)施相應(yīng)的政策來監(jiān)督網(wǎng)絡(luò)思科ISE可以洞察網(wǎng)絡(luò)上的所有攻擊,緩解復(fù)雜的訪問管理壓力
日前,思科發(fā)布安全更新,修復(fù)了思科ISE特權(quán)升級(jí)等重要漏洞。以下是漏洞詳細(xì)信息:
漏洞詳細(xì)信息
CVE—2021—1594 CVSS得分: 7.5嚴(yán)重程度:高。
思科身份服務(wù)引擎的REST API中存在一個(gè)漏洞,該漏洞可能允許未經(jīng)身份驗(yàn)證的遠(yuǎn)程攻擊者執(zhí)行命令注入攻擊并將權(quán)限提升到root。
受影響的產(chǎn)品。
如果思科設(shè)備在分布式部署中運(yùn)行易受攻擊的思科ISE版本,則此漏洞會(huì)影響思科設(shè)備。
要確定思科ISE是否分布在設(shè)備上,請(qǐng)執(zhí)行以下:操作。
對(duì)于運(yùn)行思科ISE 3.0或更高版本的設(shè)備,請(qǐng)轉(zhuǎn)到思科ISE圖形用戶界面并單擊菜單圖標(biāo)。
選擇管理gt系統(tǒng)gt部署
單擊左側(cè)導(dǎo)航窗格中的部署,查看部署中的所有思科ISE節(jié)點(diǎn)。
如果角色下的值為獨(dú)立,則設(shè)備處于獨(dú)立部署狀態(tài),不受此漏洞的影響如果角色下有除獨(dú)立之外的任何值,則設(shè)備處于分布式部署中,并且受到此漏洞的影響
升級(jí)思科ISE 2.4的可修復(fù)版本。
思科ISE 2.6升級(jí)2.6補(bǔ)丁11可以修復(fù)。
思科ISE 2.7升級(jí)2.7補(bǔ)丁5可以修復(fù)。
思科ISE 3.0升級(jí)3.0補(bǔ)丁4可以修復(fù)。
聲明:本網(wǎng)轉(zhuǎn)發(fā)此文章,旨在為讀者提供更多信息資訊,所涉內(nèi)容不構(gòu)成投資、消費(fèi)建議。文章事實(shí)如有疑問,請(qǐng)與有關(guān)方核實(shí),文章觀點(diǎn)非本網(wǎng)觀點(diǎn),僅供讀者參考。
最新文章
- 國(guó)家能源局9月發(fā)布全社會(huì)用電量數(shù)據(jù)
- 屏幕指紋識(shí)別技術(shù)已經(jīng)成為許多手機(jī)必不可少
- 蘋果新推出的iPhone13系列智能手機(jī)
- 下沉市場(chǎng)的消費(fèi)者想到的一定是拼多多
- 歐盟反壟斷監(jiān)管機(jī)構(gòu)將對(duì)此交易進(jìn)行全面調(diào)查
- 奧泰線整個(gè)穿越過程多走在石海仁濟(jì)和第四紀(jì)
- 發(fā)布了控股股東減持股份的預(yù)披露公告
- 新能源領(lǐng)域的幾家上市公司三季度業(yè)績(jī)值得期
- 商品公司(期貨投資)來期貨市場(chǎng)投資幾個(gè)月
- 過去的幾個(gè)月里胡志明市實(shí)行了不同程度的社
熱門文章
- 環(huán)比上升11BP經(jīng)風(fēng)險(xiǎn)調(diào)整后的固定收益市
- 醬油龍頭漲價(jià)!海天味業(yè):部分產(chǎn)品出廠價(jià)格
- 湖北宜化成為市場(chǎng)關(guān)注的股票之一該股逆市收
- 2021年5月和9月期間多家造紙企業(yè)曾多
- 數(shù)字人民幣離普及還有多遠(yuǎn)累計(jì)交易筆數(shù)70
- 由CBN和中國(guó)銀行聯(lián)合主辦的2021全球
- 淇濱集團(tuán)得到了眾多基金的認(rèn)可雙星新材料等
- ??箩t(yī)療今天開始訂閱認(rèn)購價(jià)格為93.09
- 蘋果無法實(shí)現(xiàn)原定生產(chǎn)目標(biāo)蘋果無法實(shí)現(xiàn)原定
- 青海省通信管理局組織召開全省第六批電信普