DAV首頁
數字音視工程網

微信公眾號

數字音視工程網

手機DAV

null
null
null
卓華,
招商,
null
null
null
快捷,
null

我的位置:

share

思科統一視頻會議系統多個漏洞影響Linux

來源:中國數字音視網     作者:cofee    編輯:數字音視工程    2010-11-30 00:00:00     加入收藏    咨詢

咨詢
所在單位:*
姓名:*
手機:*
職位:
郵箱:*
其他聯系方式:
咨詢內容:
驗證碼:
不能為空 驗證碼錯誤
確定

思科統一視頻會議系統多個漏洞影響Linux

  一名安全研究員在思科統一視頻會議系統(Unified Videoconferencing system)中發現了影響Linux操作系統的漏洞。這些漏洞可以使攻擊者訪問該視頻會議設備,從而竊取證書。

  這些漏洞影響思科UVC 5100系列和3500系列。思科目前還沒有修復該漏洞,它建議用戶“通過禁用FTP、SSH和Telnet服務器,并且將思科Cisco UVC web GUI中的安全模式域設置為最大,來限制對思科UVC web服務器的訪問到可信主機。”

  一個滲透測試公司的研究員Florent Daigniere首先將這些漏洞報告給思科。他在思科產品中發現了7個不同的漏洞,包括硬編碼的用戶名、弱的會話標識(session ID)和證書的弱模糊處理。

  在Full Disclosure郵寄清單中,Daigniere表示思科的這些漏洞允許攻擊者“完全控制統一視頻會議設備以及大量的用戶密碼”。攻擊者也可以對該目標基礎設施的其他部分發起攻擊。

 

 

免責聲明:本文來源于中國數字音視網,本文僅代表作者個人觀點,本站不作任何保證和承諾,若有任何疑問,請與本文作者聯系或有侵權行為聯系本站刪除。(原創稿件未經許可,不可轉載,轉載請注明來源)
掃一掃關注數字音視工程網公眾號

相關閱讀related

評論comment

 
驗證碼:
您還能輸入500
    lutube成人福利在线观看