思科数据中心硬件爆关键安全漏洞

资讯 驱动中国 开源中国社区 2,287 次阅读 0 条评论
分享 Q

网络硬件专家思科公司装有 NX-OS 的设备目前爆出一些安全的漏洞,该漏洞可通过更新软件来解决。Cisco NX-OS 是思科公司为高可用的网络组件提供的操作系统,受此漏洞影响的设备包括 Nexus 系列的数据中心交换机,有 Cisco 6100/6200 交换机、用于存储局域网络的 MDS 9000 系列多层交换机以及用在能源、天然气和水利供应方面的 Cisco 1000 series connected grid 路由器。

其中 SNMP 子系统的两个潜在的缓冲区溢出的问题尤其关键 (CVE-2013-1179, CVE-2013-1180) ,在最坏的情况下可导致通过网络注入并执行代码。这个漏洞出现在 Cisco Discovery Protocol (CVE-2013-1178),但 CDP 工作在第二层网络,因此只影响本地网络。此外,思科解决了处理巨型帧数据的 DoS 拒绝服务问题 (CVE-2013-1181)。

更多的漏洞详情以及更新解决方案请看 Multiple Vulnerabilities in Cisco NX-OS-Based Products

版权声明:本文由驱动中国整理发布,转载需注明出处与原文链接。如有疑问请联系 editor@qudong.com
本文价值 成为第一个评分的人
登录后为本文打分
网友评论0 条评论
正在回复 的评论取消
评论加载中…
🔐

登录后参与互动

评论、点赞均可赚积分
连续签到、邀请好友也有奖励 🎁

电脑端: 微信扫码登录 微信内: 一键登录

微信扫一扫

打开微信「扫一扫」,分享本文到朋友圈或好友