瑞安埠薪化妆品有限公司

DAV首頁
數(shù)字音視工程網(wǎng)

微信公眾號

數(shù)字音視工程網(wǎng)

手機DAV

null
null
null
卓華,
招商,
null
null
null
快捷,
null

我的位置:

share

思科統(tǒng)一視頻會議系統(tǒng)發(fā)現(xiàn)多個漏洞影響Linux

來源:中國數(shù)字音視網(wǎng)     作者:tony    編輯:數(shù)字音視工程    2010-11-30 00:00:00     加入收藏

思科統(tǒng)一視頻會議系統(tǒng)發(fā)現(xiàn)多個漏洞影響Linux

  一名安全研究員在思科統(tǒng)一視頻會議系統(tǒng)中發(fā)現(xiàn)了影響Linux操作系統(tǒng)的漏洞。這些漏洞可以使攻擊者訪問該視頻會議設(shè)備,從而竊取證書。

  這些漏洞影響思科UVC 5100系列和3500系列。思科目前還沒有修復(fù)該漏洞,它建議用戶“通過禁用FTP、SSH和Telnet服務(wù)器,并且將思科Cisco UVC web GUI中的安全模式域設(shè)置為最大,來限制對思科UVC web服務(wù)器的訪問到可信主機。”

  一個滲透測試公司的研究員Florent Daigniere首先將這些漏洞報告給思科。他在思科產(chǎn)品中發(fā)現(xiàn)了7個不同的漏洞,包括硬編碼的用戶名、弱的會話標識(session ID)和證書的弱模糊處理。

  在Full Disclosure郵寄清單中,Daigniere表示思科的這些漏洞允許攻擊者“完全控制統(tǒng)一視頻會議設(shè)備以及大量的用戶密碼”。攻擊者也可以對該目標基礎(chǔ)設(shè)施的其他部分發(fā)起攻擊。
 

免責聲明:本文來源于中國數(shù)字音視網(wǎng),本文僅代表作者個人觀點,本站不作任何保證和承諾,若有任何疑問,請與本文作者聯(lián)系或有侵權(quán)行為聯(lián)系本站刪除。(原創(chuàng)稿件未經(jīng)許可,不可轉(zhuǎn)載,轉(zhuǎn)載請注明來源)
掃一掃關(guān)注數(shù)字音視工程網(wǎng)公眾號

相關(guān)閱讀related

評論comment

 
驗證碼:
您還能輸入500
    娄底市| 桃江县| 新丰县| 错那县| 囊谦县| 道孚县| 舞钢市| 云和县| 博野县| 天峨县| 含山县| 永和县| 叙永县| 维西| 沁阳市| 广平县| 敦化市| 西宁市| 安吉县| 潮安县| 洪雅县| 西华县| 义马市| 濮阳县| 襄樊市| 丹东市| 平塘县| 建始县| 杭州市| 玉屏| 若尔盖县| 荥经县| 溧水县| 师宗县| 海城市| 黑水县| 阳高县| 遂昌县| 大庆市| 桂东县| 宁明县|