专业的信息化与通信融合产品选型平台及垂直门户
注册 登陆 设为首页 加入收藏
首页 企业新闻 招标信息 行业应用 厂商专区 活动 商城 中标信息

资讯
中心

新闻中心 人物观点
厂商专区 市场分析
行业
应用
政府机构 能源产业 金融机构
教育科研 医疗卫生 交通运输
应用
分类
统一协作 呼叫客服 IP语音 视频会议 智能管理 数据库
数字监控 信息安全 IP储存 移动应用 云计算 物联网

TOP

思科数据中心运营管理解决方案曝出漏洞
2016-07-27 12:46:15 来源:中关村在线 作者:【
关键词:思科 数据中心 解决方案
 
据外媒报道,此前网络安全研究人员曾在思科统一计算系统(UCS)的性能管理软件中发现了一个严重的安全漏洞。不过,目前思科表示其安全技术人员已经成功修复了该漏洞,广大系统管理员可尽快将软件的版本更新至2.0.1。

  据外媒报道,此前网络安全研究人员曾在思科统一计算系统(UCS)的性能管理软件中发现了一个严重的安全漏洞。不过,目前思科表示其安全技术人员已经成功修复了该漏洞,广大系统管理员可尽快将软件的版本更新至2.0.1。

  思科UCS的性能管理软件中曝出漏洞

  据悉,思科UCS性能管理软件是一个数据中心运营管理解决方案,在思科UCS服务器所托管的数据中心内部,其可用于对基础设施中的关键应用、业务服务,以及集成设备进行统一监控。

  小心你的数据中心中招

  安全研究人员的分析结果显示,这个严重的安全漏洞存在于软件的web框架中。当用户通过HTTP的GET请求向服务器传递输入数据时,系统会对输入参数进行验证。但是当验证失败时,这个漏洞将会被触发。

攻击者只需要向受此漏洞影响的系统发送特制的HTTP GET请求,就可以利用这一漏洞来对目标进行攻击。一旦攻击者成功利用了这个漏洞,他就可以获取到目标主机的root用户权限,并在主机中执行任意的控制命令。

目前,还没有任何迹象可以表明这个漏洞已经被攻击者广泛利用了。

该安全漏洞是由信息安全专家Gregory Draperi发现并提交的。在2015年7月份,他曾在这一软件中发现了两个安全漏洞。而在今年的4月份,他又发现了一个类似的漏洞。值得庆幸的是,Gregory Draperi已经将这些漏洞全部提交给了思科,而思科的安全技术人员也已尽快地修复了这些漏洞。

      

责任编辑:admin
免责声明:以上内容转载互联网平台或企业单位自行提供,对内容的真实性、准确性和合法性不负责,Voipchina网对此不承担任何法律责任。

】【打印繁体】【投稿】【收藏】 【推荐】【举报】【评论】 【关闭】 【返回顶部

上一篇鲁四海:大数据技术及行业应用
下一篇超融合的发展为软件定义的数据中..

热门文章

图片主题

最新文章

相关文章

广告位

Copyright@2003-2009 网络通信中国(原VoIP中国) 版权所有
联系方式:503927495@qq.com
  京ICP备05067673号-1 京公网安1101111101259

《合作通告》

本站因快速发展需要,有共赢合作、战略创投意向的个人或机构,请联系咨询:
(电话)010-69397252、13911442656(v)
(邮箱)503927495@qq.com
我知道了