首頁 > 財經 >

思科發布安全更新修復思科ISE身份服務引擎中發現的跨站點腳本攻擊等重要漏

發布時間:2021-08-12 16:58   來源:TechWeb   閱讀量:16518   

思科身份服務引擎是思科公司基于身份的環境感知平臺該平臺從網絡,用戶和設備收集實時信息,并制定和實施相應的政策來監督網絡思科ISE可以洞察網絡上的所有攻擊,緩解復雜的訪問管理壓力

日前,思科發布安全更新,修復思科ISE身份服務引擎中發現的跨站點腳本攻擊等重要漏洞。以下是該漏洞的詳細信息:

漏洞詳細信息

CVE—2021—1603,CVE—2021—1604,CVE—2021—1605,CVE—2021—1606和CVE—2021—1607 CVSS的CVS得分:4.8中等

思科身份服務引擎基于網絡的管理界面中的多個漏洞可能允許經過身份驗證的遠程攻擊者對用戶進行存儲跨站點腳本攻擊。

這些漏洞的存在是因為基于網絡的管理界面不能完全驗證用戶提供的輸入攻擊者可以通過將惡意代碼注入接口的特定頁面來利用這些漏洞成功利用該漏洞可能允許攻擊者在受影響的界面的上下文中執行任意腳本代碼或訪問敏感的基于瀏覽器的信息要利用這些漏洞,攻擊者需要有效的管理憑據

受影響的產品

在發布時,受這些漏洞影響的思科ISE版本早于以下版本:

2.6補丁9

2.7補丁4

3.0補丁3

解決辦法

在發布時,以下思科ISE版本包含對這些漏洞的修復:

2.6補丁9及更高版本

2.7補丁4及更高版本

3.0補丁3及更高版本

有關漏洞和升級的更多信息,請訪問官方網站:

(責編:張璠)

鄭重聲明:此文內容為本網站轉載企業宣傳資訊,目的在于傳播更多信息,與本站立場無關。僅供讀者參考,并請自行核實相關內容。

版權聲明:凡注明“來源:“生活消費網”的所有作品,版權歸生活消費網 | 專注于國內外今日生活資訊網站所有。任何媒體轉載、摘編、引用,須注明來源生活消費網 | 專注于國內外今日生活資訊網站和署著作者名,否則將追究相關法律責任。

  • 從從云科技獲中國云計算領域權威機構可信云公布了2021年上半年可信云評估
    日前,記者從從云科技獲悉,中國云計算領域權威機構可信云公布了2021年上半年可信云評估結果從云科技AI開放平臺三大智能云應用服務通過可信云評測服務,率先成為通過可信云評測的AI企業,標志著從云科技在提......
    2021-08-12 16:57
  • 上海市人民政府發布《中國自由貿易試驗區臨港新片區發展十四五規劃》
    上海市人民政府發布《中國自由貿易試驗區臨港新片區發展十四五規劃》《規劃》提出完善租購并舉的住房制度注重職業與居住的平衡,增加住房供給到2025年,規劃新增住房建設總量約1600萬平方米,新增各類住房約......
    2021-08-12 16:53
  • 棕櫚油期貨主力合約創下近十年新高截至收盤
    棕櫚油期貨主力合約創下近十年新高,截至收盤棕櫚油期貨主力合約漲2.50%,報9004元/噸,盤中觸及9078噸高點,創2011年8月以來新高 此外,植物油主合同上漲2.36%,至10584元/噸,豆......
    2021-08-12 16:49
  • 新車外觀將延續目前車型的設計主要調整細節和配置
    它將于8月17日上市新車外觀將延續目前車型的設計,主要調整一些細節和配置動力方面,預計該車將搭載最大功率150kW,峰值扭矩310nm的電機,其NEDC續航里程根據車型可分為400km和550km兩個......
    2021-08-12 16:48
  • 電視劇《玉樓春》的原著小說是誰寫的
    電視劇《玉樓春》的原著小說是誰寫的 玉樓春電視劇不是改編自小說,而是鄭宇的原創劇本所以,不可能每個人都寵劇里每個角色的結局,但看結局簡介就好 于是《玉樓春》的導演嗎 《玉樓春》來得突然又悄無聲息......
    2021-08-12 16:45
欧美人与性动交α欧美精品|国产自产一线在线视频|晚上你懂在线一区二区|久久狠狠中文字幕2020|亚洲中文字幕在线第二页