-
-
[转帖]思科数据中心硬件爆关键安全漏洞
-
发表于: 2013-4-26 12:00 2008
-
新闻链接:http://www.ithome.com/html/it/43320.htm
新闻时间:2013-04-26
新闻正文:
网络硬件专家思科公司装有 NX-OS 的设备目前爆出一些安全的漏洞,该漏洞可通过更新软件来解决。Cisco NX-OS 是思科公司为高可用的网络组件提供的操作系统,受此漏洞影响的设备包括 Nexus 系列的数据中心交换机,有 Cisco 6100/6200 交换机、用于存储局域网络的 MDS 9000 系列多层交换机以及用在能源、天然气和水利供应方面的 Cisco 1000 series connected grid 路由器。
其中 SNMP 子系统的两个潜在的缓冲区溢出的问题尤其关键 (CVE-2013-1179, CVE-2013-1180) ,在最坏的情况下可导致通过网络注入并执行代码。这个漏洞出现在 Cisco Discovery Protocol (CVE-2013-1178),但 CDP 工作在第二层网络,因此只影响本地网络。此外,思科解决了处理巨型帧数据的 DoS 拒绝服务问题 (CVE-2013-1181)。
更多的漏洞详情以及更新解决方案请看 Multiple Vulnerabilities in Cisco NX-OS-Based Products
新闻时间:2013-04-26
新闻正文:
网络硬件专家思科公司装有 NX-OS 的设备目前爆出一些安全的漏洞,该漏洞可通过更新软件来解决。Cisco NX-OS 是思科公司为高可用的网络组件提供的操作系统,受此漏洞影响的设备包括 Nexus 系列的数据中心交换机,有 Cisco 6100/6200 交换机、用于存储局域网络的 MDS 9000 系列多层交换机以及用在能源、天然气和水利供应方面的 Cisco 1000 series connected grid 路由器。
其中 SNMP 子系统的两个潜在的缓冲区溢出的问题尤其关键 (CVE-2013-1179, CVE-2013-1180) ,在最坏的情况下可导致通过网络注入并执行代码。这个漏洞出现在 Cisco Discovery Protocol (CVE-2013-1178),但 CDP 工作在第二层网络,因此只影响本地网络。此外,思科解决了处理巨型帧数据的 DoS 拒绝服务问题 (CVE-2013-1181)。
更多的漏洞详情以及更新解决方案请看 Multiple Vulnerabilities in Cisco NX-OS-Based Products
赞赏
看原图
赞赏
雪币:
留言: