18video性欧美19sex,欧美高清videosddfsexhd,性少妇videosexfreexxx片中国,激情五月激情综合五月看花,亚洲人成网77777色在线播放

0
  • 聊天消息
  • 系統(tǒng)消息
  • 評(píng)論與回復(fù)
登錄后你可以
  • 下載海量資料
  • 學(xué)習(xí)在線課程
  • 觀看技術(shù)視頻
  • 寫(xiě)文章/發(fā)帖/加入社區(qū)
會(huì)員中心
創(chuàng)作中心

完善資料讓更多小伙伴認(rèn)識(shí)你,還能領(lǐng)取20積分哦,立即完善>

3天內(nèi)不再提示

誰(shuí)來(lái)監(jiān)督網(wǎng)絡(luò)安全工作的監(jiān)督者?

pIuy_EAQapp ? 來(lái)源:未知 ? 作者:李倩 ? 2018-09-28 15:31 ? 次閱讀
加入交流群
微信小助手二維碼

掃碼添加小助手

加入工程師交流群

題記:思科爆出硬編碼后門(mén)并不令人驚訝,相反,如果思科不爆后門(mén),反而會(huì)讓人覺(jué)得少了點(diǎn)什么。今年6月,當(dāng)時(shí)思科爆出硬編碼后門(mén)賬號(hào),而且是四個(gè)月來(lái)第四次,加上這次是第五次。如果說(shuō)是無(wú)意的疏忽,接連疏忽五次,這可能嗎?思科是今年財(cái)富評(píng)出的世界五百?gòu)?qiáng)排名第212位的跨國(guó)公司,它是美國(guó)最成功的公司之一。

誰(shuí)來(lái)監(jiān)督監(jiān)督者?答案是:任何一位登錄者皆可。

如果您正在使用思科公司的視頻監(jiān)控套件,請(qǐng)前往該公司的支持網(wǎng)站并下載最新版本的管理軟件!

軟件 Bug 就如害蟲(chóng)一般橫掃城市。就在上周,網(wǎng)絡(luò)巨頭承認(rèn)其思科視頻監(jiān)控管理器設(shè)備中,包含一個(gè)帶有靜態(tài)硬編碼憑證的未記錄 root 帳戶。

根據(jù)相關(guān)聲明,有人在產(chǎn)品開(kāi)發(fā)過(guò)程中在其中創(chuàng)建了一個(gè)“秘密”帳戶,并忘記移除:“在思科公司將軟件安裝在受影響平臺(tái)中時(shí),受影響軟件中的 root 帳戶未能被正確禁用?!?/p>

由于該硬編碼帳戶擁有管理員級(jí)別的 root 權(quán)限,因此能夠通過(guò)網(wǎng)絡(luò)訪問(wèn)該設(shè)備的攻擊者將能夠借此實(shí)現(xiàn)登錄,從而執(zhí)行任意操作。

根據(jù)漏洞 CVE-2018-15427 的描述:

“在某些思科聯(lián)網(wǎng)保全與安全統(tǒng)一計(jì)算系統(tǒng)(UCS)平臺(tái)上運(yùn)行的思科視頻監(jiān)控管理器(VSM)軟件可能允許未經(jīng)身份驗(yàn)證的攻擊者利用 root 帳戶實(shí)現(xiàn)登錄,該帳戶中擁有默認(rèn)靜態(tài)用戶憑證。

影響范圍

該漏洞會(huì)影響某些思科互聯(lián)安全和安全統(tǒng)一計(jì)算系統(tǒng)(UCS)平臺(tái)上預(yù)裝的思科視頻監(jiān)控管理器(VSM)軟件:版本7.10、7.11與7.11.1,涉及的思科聯(lián)網(wǎng)保全與安全統(tǒng)一計(jì)算系統(tǒng)(UCS)平臺(tái)包括:

CPS-UCSM4-1RU-K9、

CPS-UCSM4-2RU-K9、

KIN-UCSM5-1RU-K9

KIN-UCSM5-2RU-K9。

VSM 7.9 版本之前的軟件、以升級(jí)方式更新至 7.9 版本的軟件以及 VSM 軟件VMware ESXi 平臺(tái)不會(huì)受到此次漏洞的影響。

系統(tǒng)管理員不確定思科的 VSM 軟件是否已在其 UCS 平臺(tái)上安裝并運(yùn)行,可以在登錄 Cisco Video Surveillance Operations Manager 軟件后通過(guò)檢查系統(tǒng)設(shè)置 > 服務(wù)器 > 常規(guī)選項(xiàng)卡中的型號(hào)字段進(jìn)行檢查。

解決方案暫無(wú)

根據(jù)思科的說(shuō)法,目前沒(méi)有任何已知的解決方法可以幫助思科視頻監(jiān)控管理器(VSM)軟件用戶緩解這一問(wèn)題。該公司已發(fā)布安全更新。

建議所有擁有軟件許可證和被認(rèn)為易受攻擊的平臺(tái)的相關(guān)機(jī)構(gòu)進(jìn)行升級(jí),且可與思科技術(shù)支持中心(TAC)聯(lián)系以獲取更多詳細(xì)信息。

聲明:本文內(nèi)容及配圖由入駐作者撰寫(xiě)或者入駐合作網(wǎng)站授權(quán)轉(zhuǎn)載。文章觀點(diǎn)僅代表作者本人,不代表電子發(fā)燒友網(wǎng)立場(chǎng)。文章及其配圖僅供工程師學(xué)習(xí)之用,如有內(nèi)容侵權(quán)或者其他違規(guī)問(wèn)題,請(qǐng)聯(lián)系本站處理。 舉報(bào)投訴
  • 網(wǎng)絡(luò)安全
    +關(guān)注

    關(guān)注

    11

    文章

    3424

    瀏覽量

    62627
  • 管理器
    +關(guān)注

    關(guān)注

    0

    文章

    264

    瀏覽量

    19417

原文標(biāo)題:思科視頻監(jiān)控管理器(VSM)被秘密植入硬編碼root后門(mén)

文章出處:【微信號(hào):EAQapp,微信公眾號(hào):E安全】歡迎添加關(guān)注!文章轉(zhuǎn)載請(qǐng)注明出處。

收藏 人收藏
加入交流群
微信小助手二維碼

掃碼添加小助手

加入工程師交流群

    評(píng)論

    相關(guān)推薦
    熱點(diǎn)推薦

    國(guó)產(chǎn)“芯”防線!工控機(jī)如何筑牢網(wǎng)絡(luò)安全屏障

    在當(dāng)今世界,信息化和數(shù)字化已經(jīng)成為全球發(fā)展的大趨勢(shì),而網(wǎng)絡(luò)安全則是數(shù)字時(shí)代最重要的基石之一。在這個(gè)防護(hù)網(wǎng)絡(luò)安全的戰(zhàn)場(chǎng)上,國(guó)產(chǎn)工控機(jī)正以自主創(chuàng)新的實(shí)力捍衛(wèi)網(wǎng)絡(luò)安全屏障,在銀行、機(jī)關(guān)部門(mén)、工業(yè)互聯(lián)網(wǎng)等關(guān)鍵領(lǐng)域構(gòu)建起堅(jiān)實(shí)的防護(hù)線,成為
    的頭像 發(fā)表于 09-29 17:32 ?466次閱讀

    華為亮相2025國(guó)家網(wǎng)絡(luò)安全宣傳周

    2025國(guó)家網(wǎng)絡(luò)安全宣傳周(以下簡(jiǎn)稱“網(wǎng)安周”)在昆明正式開(kāi)幕。今年大會(huì)主題為“網(wǎng)絡(luò)安全為人民,網(wǎng)絡(luò)安全靠人民”,網(wǎng)安周以會(huì)議、論壇、競(jìng)賽、展覽等多種形式著力展示創(chuàng)新成果。大會(huì)期間,華為眾多重磅
    的頭像 發(fā)表于 09-16 15:12 ?664次閱讀
    華為亮相2025國(guó)家<b class='flag-5'>網(wǎng)絡(luò)安全</b>宣傳周

    wifi解決方案實(shí)現(xiàn)了網(wǎng)絡(luò)安全

    silex希來(lái)科wifi解決方案實(shí)現(xiàn)了網(wǎng)絡(luò)安全
    的頭像 發(fā)表于 08-27 15:01 ?372次閱讀

    Claroty BMS 網(wǎng)絡(luò)安全解決方案中文資料

    電子發(fā)燒友網(wǎng)站提供《Claroty BMS 網(wǎng)絡(luò)安全解決方案中文資料.pdf》資料免費(fèi)下載
    發(fā)表于 06-17 17:03 ?1次下載

    使用MATLAB進(jìn)行無(wú)監(jiān)督學(xué)習(xí)

    無(wú)監(jiān)督學(xué)習(xí)是一種根據(jù)未標(biāo)注數(shù)據(jù)進(jìn)行推斷的機(jī)器學(xué)習(xí)方法。無(wú)監(jiān)督學(xué)習(xí)旨在識(shí)別數(shù)據(jù)中隱藏的模式和關(guān)系,無(wú)需任何監(jiān)督或關(guān)于結(jié)果的先驗(yàn)知識(shí)。
    的頭像 發(fā)表于 05-16 14:48 ?1050次閱讀
    使用MATLAB進(jìn)行無(wú)<b class='flag-5'>監(jiān)督</b>學(xué)習(xí)

    直面網(wǎng)絡(luò)安全挑戰(zhàn),“明陽(yáng)安全自組網(wǎng)” 打造全方位防御體系

    帶來(lái)的安全隱患,僅僅是網(wǎng)絡(luò)安全風(fēng)險(xiǎn)的冰山一角。網(wǎng)絡(luò)安全困局與“安全自組網(wǎng)”破局之道隨著網(wǎng)絡(luò)技術(shù)的發(fā)展和應(yīng)用場(chǎng)景的拓展,
    的頭像 發(fā)表于 04-27 10:55 ?922次閱讀
    直面<b class='flag-5'>網(wǎng)絡(luò)安全</b>挑戰(zhàn),“明陽(yáng)<b class='flag-5'>安全</b>自組網(wǎng)” 打造全方位防御體系

    智慧路燈網(wǎng)絡(luò)安全入侵監(jiān)測(cè)

    ,成為物聯(lián)網(wǎng)領(lǐng)域重要的信息采集來(lái)源,對(duì)智能照明、社會(huì)安防、智慧交通、信息發(fā)布等方面發(fā)揮著關(guān)鍵作用。然而,智慧路燈的網(wǎng)絡(luò)安全問(wèn)題也日益凸顯,成為影響其穩(wěn)定運(yùn)行和城市安全的重要因素。 叁仟智慧路燈面臨的網(wǎng)絡(luò)安全威脅
    的頭像 發(fā)表于 04-01 09:54 ?519次閱讀

    華為網(wǎng)絡(luò)安全產(chǎn)品榮獲BSI首批漏洞管理體系認(rèn)證

    MWC25巴塞羅那期間,華為面向全球網(wǎng)絡(luò)安全技術(shù)精英、行業(yè)客戶、專家學(xué)者等舉辦了網(wǎng)絡(luò)安全專題研討會(huì)(全球),共同研討網(wǎng)絡(luò)安全數(shù)據(jù)治理、安全技術(shù)、SASE(
    的頭像 發(fā)表于 03-11 09:34 ?612次閱讀
    華為<b class='flag-5'>網(wǎng)絡(luò)安全</b>產(chǎn)品榮獲BSI首批漏洞管理體系認(rèn)證

    鑒源實(shí)驗(yàn)室·HTTPS對(duì)于網(wǎng)絡(luò)安全的重要性

    本文旨在深入解析HTTPS的工作原理、安全性以及其在網(wǎng)絡(luò)安全中的重要性
    的頭像 發(fā)表于 02-19 14:31 ?645次閱讀
    鑒源實(shí)驗(yàn)室·HTTPS對(duì)于<b class='flag-5'>網(wǎng)絡(luò)安全</b>的重要性

    Lansweeper:強(qiáng)化網(wǎng)絡(luò)安全與資產(chǎn)管理

    使用 Lansweeper 全面了解您的 IT 資產(chǎn)清單 保護(hù)任何東西的第一步是知道你擁有什么 全可見(jiàn)性 發(fā)現(xiàn)您甚至不知道的資產(chǎn)并消除盲點(diǎn)。 風(fēng)險(xiǎn)緩解 通過(guò)審計(jì)預(yù)防措施預(yù)測(cè)潛在的網(wǎng)絡(luò)安全攻擊。 威脅
    的頭像 發(fā)表于 02-19 13:59 ?897次閱讀

    探索國(guó)產(chǎn)網(wǎng)絡(luò)安全整機(jī),共筑5G時(shí)代網(wǎng)絡(luò)安全防護(hù)線

    由于現(xiàn)代5G時(shí)代的快速發(fā)展,黑客攻擊、信息泄露、網(wǎng)絡(luò)詐騙以及病毒軟件入侵等網(wǎng)絡(luò)安全問(wèn)題也隨之浮出水面,為防止這類問(wèn)題的發(fā)生,使用網(wǎng)絡(luò)安全整機(jī)就成為了我們必不可少的防護(hù)手段之一。
    的頭像 發(fā)表于 02-08 08:47 ?755次閱讀

    龍芯3A5000網(wǎng)絡(luò)安全整機(jī),助力保護(hù)網(wǎng)絡(luò)信息安全

    在當(dāng)今互聯(lián)網(wǎng)信息普及的時(shí)代,我們的網(wǎng)絡(luò)安全問(wèn)題更加突顯。個(gè)人信息泄露、病毒軟件侵占、黑客攻擊等網(wǎng)絡(luò)安全問(wèn)題日益增多。想要解決這個(gè)問(wèn)題,就得更加發(fā)展我們的防護(hù)科技。
    的頭像 發(fā)表于 12-23 09:59 ?734次閱讀

    智能網(wǎng)聯(lián)汽車網(wǎng)絡(luò)安全開(kāi)發(fā)解決方案

    經(jīng)緯恒潤(rùn)網(wǎng)絡(luò)安全團(tuán)隊(duì)密切關(guān)注行業(yè)發(fā)展趨勢(shì),致力于為國(guó)內(nèi)外客戶提供優(yōu)質(zhì)的網(wǎng)絡(luò)安全咨詢服務(wù)。在智能網(wǎng)聯(lián)汽車電子電氣架構(gòu)(EEA)開(kāi)發(fā)階段,協(xié)助客戶識(shí)別到系統(tǒng)的薄弱點(diǎn)并定義網(wǎng)絡(luò)安全目標(biāo),開(kāi)發(fā)網(wǎng)絡(luò)安全
    的頭像 發(fā)表于 12-19 17:30 ?1403次閱讀
    智能網(wǎng)聯(lián)汽車<b class='flag-5'>網(wǎng)絡(luò)安全</b>開(kāi)發(fā)解決方案

    如何配置 VLAN 以提高網(wǎng)絡(luò)安全

    配置虛擬局域網(wǎng)(VLAN)是一種在交換網(wǎng)絡(luò)中提高網(wǎng)絡(luò)安全的有效方法。VLAN通過(guò)將網(wǎng)絡(luò)劃分為多個(gè)邏輯分割,可以限制不同用戶組之間的通信,從而減少潛在的安全威脅。以下是配置VLAN以提高
    的頭像 發(fā)表于 11-19 09:17 ?1860次閱讀

    曙光公司成都云中心助力提升監(jiān)督質(zhì)效

    數(shù)字化時(shí)代,用好大數(shù)據(jù),推動(dòng)數(shù)字技術(shù)深度融入紀(jì)檢監(jiān)察各項(xiàng)業(yè)務(wù),是大勢(shì)所趨。當(dāng)前,各地正在探索推進(jìn)大數(shù)據(jù)監(jiān)督,借助海量數(shù)據(jù)、算力、算法,不斷延伸監(jiān)督的觸角,拓展發(fā)現(xiàn)問(wèn)題的渠道。以“算力”補(bǔ)“人力”,“人去看”加“云端算”,大數(shù)據(jù)在類案分析、預(yù)警糾治、溯源治理等方面,正發(fā)揮越
    的頭像 發(fā)表于 11-05 10:05 ?667次閱讀