思科系统公司修补了一个安全监测产品的几个漏洞,用于保护网络免受到攻击。思科在其安全监测分析和反应系统简要中概述了这些缺陷。它称这三个缺陷可以使攻击者远程访问系统和收集机密信息,涉及到 CS-MARS系统本身及与甲骨文和JBoss软件相互作用的路径。
思科称已经对CS-MARS版4.2.1进行修补,并劝告消费者进行升级。以前的CS-MARS都存在这些漏洞。CS-MARS系统使用甲骨文数据库存储机密网络信息,比如防火墙、路由器和IPS装置的信用鉴定。
思科记录说甲骨文数据库中有些带有缺陷的帐号,结果是攻击者可能访问到数据库中存储的信息。另外,攻击者还能在CS-MARS 软件中进行远程密码控制,通过JBoss JMX成为管理者。CS-MARS可以用于JBoss Web应用软件服务器。CS-MARS本身的缺陷存在命令行界面(CLI),CLI允许攻击者逐步增强其特权并得到某个机器的访问根路径。
------分隔线----------------------------
顶一下
(0)
0%
踩一下
(0)
0%
------分隔线----------------------------
- 最新评论 查看所有评论
-
- 发表评论 查看所有评论
-
- 推荐内容
-
- 奇虎360又来搅局正式推出永久免费360杀毒软件
奇虎360公司推出永久免费的360杀毒1.0正式版,该软件采用BitDefender引擎与全球领先的...
- 波特特务连接远程 IRC 接管你的电脑
“波特特务”变种D(Win32.Hack.IRCBot.d)是一个会释放另一个恶意后门黑客程序的木马病...
- 微软最新安全漏洞均属“紧急”风险级别
微软刚刚发布了7个最新的安全公告:MS07-023到MS07-029,这些安全公告分别描述了18个...
- 播种者播种恶意后门黑客程序危害电脑
“播种者”变种HS(Win32.Troj.Dropper.hs)是一个会释放另一个恶意后门黑客程序的木马...
- Exchange漏洞被列为五月份的严重漏洞
微软今日公布五月份信息安全更新,公布了7项新的重要安全性公告。以下摘要为赛门铁克...
- ARP骗子发送欺骗数据包下载并运行病毒
“ARP骗子”变种H(Win32.Hack.ArpSpoon.h)是一个利用伪造ARP数据包进行恶意攻击的黑客...
- 奇虎360又来搅局正式推出永久免费360杀毒软件