色哟哟视频在线观看-色哟哟视频在线-色哟哟欧美15最新在线-色哟哟免费在线观看-国产l精品国产亚洲区在线观看-国产l精品国产亚洲区久久

0
  • 聊天消息
  • 系統(tǒng)消息
  • 評(píng)論與回復(fù)
登錄后你可以
  • 下載海量資料
  • 學(xué)習(xí)在線課程
  • 觀看技術(shù)視頻
  • 寫(xiě)文章/發(fā)帖/加入社區(qū)
會(huì)員中心
創(chuàng)作中心

完善資料讓更多小伙伴認(rèn)識(shí)你,還能領(lǐng)取20積分哦,立即完善>

3天內(nèi)不再提示

誰(shuí)來(lái)監(jiān)督網(wǎng)絡(luò)安全工作的監(jiān)督者?

pIuy_EAQapp ? 來(lái)源:未知 ? 作者:李倩 ? 2018-09-28 15:31 ? 次閱讀

題記:思科爆出硬編碼后門(mén)并不令人驚訝,相反,如果思科不爆后門(mén),反而會(huì)讓人覺(jué)得少了點(diǎn)什么。今年6月,當(dāng)時(shí)思科爆出硬編碼后門(mén)賬號(hào),而且是四個(gè)月來(lái)第四次,加上這次是第五次。如果說(shuō)是無(wú)意的疏忽,接連疏忽五次,這可能嗎?思科是今年財(cái)富評(píng)出的世界五百?gòu)?qiáng)排名第212位的跨國(guó)公司,它是美國(guó)最成功的公司之一。

誰(shuí)來(lái)監(jiān)督監(jiān)督者?答案是:任何一位登錄者皆可。

如果您正在使用思科公司的視頻監(jiān)控套件,請(qǐng)前往該公司的支持網(wǎng)站并下載最新版本的管理軟件!

軟件 Bug 就如害蟲(chóng)一般橫掃城市。就在上周,網(wǎng)絡(luò)巨頭承認(rèn)其思科視頻監(jiān)控管理器設(shè)備中,包含一個(gè)帶有靜態(tài)硬編碼憑證的未記錄 root 帳戶。

根據(jù)相關(guān)聲明,有人在產(chǎn)品開(kāi)發(fā)過(guò)程中在其中創(chuàng)建了一個(gè)“秘密”帳戶,并忘記移除:“在思科公司將軟件安裝在受影響平臺(tái)中時(shí),受影響軟件中的 root 帳戶未能被正確禁用。”

由于該硬編碼帳戶擁有管理員級(jí)別的 root 權(quán)限,因此能夠通過(guò)網(wǎng)絡(luò)訪問(wèn)該設(shè)備的攻擊者將能夠借此實(shí)現(xiàn)登錄,從而執(zhí)行任意操作。

根據(jù)漏洞 CVE-2018-15427 的描述:

“在某些思科聯(lián)網(wǎng)保全與安全統(tǒng)一計(jì)算系統(tǒng)(UCS)平臺(tái)上運(yùn)行的思科視頻監(jiān)控管理器(VSM)軟件可能允許未經(jīng)身份驗(yàn)證的攻擊者利用 root 帳戶實(shí)現(xiàn)登錄,該帳戶中擁有默認(rèn)靜態(tài)用戶憑證。

影響范圍

該漏洞會(huì)影響某些思科互聯(lián)安全和安全統(tǒng)一計(jì)算系統(tǒng)(UCS)平臺(tái)上預(yù)裝的思科視頻監(jiān)控管理器(VSM)軟件:版本7.10、7.11與7.11.1,涉及的思科聯(lián)網(wǎng)保全與安全統(tǒng)一計(jì)算系統(tǒng)(UCS)平臺(tái)包括:

CPS-UCSM4-1RU-K9、

CPS-UCSM4-2RU-K9、

KIN-UCSM5-1RU-K9

KIN-UCSM5-2RU-K9。

VSM 7.9 版本之前的軟件、以升級(jí)方式更新至 7.9 版本的軟件以及 VSM 軟件VMware ESXi 平臺(tái)不會(huì)受到此次漏洞的影響。

系統(tǒng)管理員不確定思科的 VSM 軟件是否已在其 UCS 平臺(tái)上安裝并運(yùn)行,可以在登錄 Cisco Video Surveillance Operations Manager 軟件后通過(guò)檢查系統(tǒng)設(shè)置 > 服務(wù)器 > 常規(guī)選項(xiàng)卡中的型號(hào)字段進(jìn)行檢查。

解決方案暫無(wú)

根據(jù)思科的說(shuō)法,目前沒(méi)有任何已知的解決方法可以幫助思科視頻監(jiān)控管理器(VSM)軟件用戶緩解這一問(wèn)題。該公司已發(fā)布安全更新。

建議所有擁有軟件許可證和被認(rèn)為易受攻擊的平臺(tái)的相關(guān)機(jī)構(gòu)進(jìn)行升級(jí),且可與思科技術(shù)支持中心(TAC)聯(lián)系以獲取更多詳細(xì)信息

聲明:本文內(nèi)容及配圖由入駐作者撰寫(xiě)或者入駐合作網(wǎng)站授權(quán)轉(zhuǎn)載。文章觀點(diǎn)僅代表作者本人,不代表電子發(fā)燒友網(wǎng)立場(chǎng)。文章及其配圖僅供工程師學(xué)習(xí)之用,如有內(nèi)容侵權(quán)或者其他違規(guī)問(wèn)題,請(qǐng)聯(lián)系本站處理。 舉報(bào)投訴
  • 網(wǎng)絡(luò)安全
    +關(guān)注

    關(guān)注

    10

    文章

    3172

    瀏覽量

    59841
  • 管理器
    +關(guān)注

    關(guān)注

    0

    文章

    246

    瀏覽量

    18530

原文標(biāo)題:思科視頻監(jiān)控管理器(VSM)被秘密植入硬編碼root后門(mén)

文章出處:【微信號(hào):EAQapp,微信公眾號(hào):E安全】歡迎添加關(guān)注!文章轉(zhuǎn)載請(qǐng)注明出處。

收藏 人收藏

    評(píng)論

    相關(guān)推薦

    智能網(wǎng)聯(lián)汽車網(wǎng)絡(luò)安全開(kāi)發(fā)解決方案

    經(jīng)緯恒潤(rùn)網(wǎng)絡(luò)安全團(tuán)隊(duì)密切關(guān)注行業(yè)發(fā)展趨勢(shì),致力于為國(guó)內(nèi)外客戶提供優(yōu)質(zhì)的網(wǎng)絡(luò)安全咨詢服務(wù)。在智能網(wǎng)聯(lián)汽車電子電氣架構(gòu)(EEA)開(kāi)發(fā)階段,協(xié)助客戶識(shí)別到系統(tǒng)的薄弱點(diǎn)并定義網(wǎng)絡(luò)安全目標(biāo),開(kāi)發(fā)網(wǎng)絡(luò)安全
    的頭像 發(fā)表于 12-19 17:30 ?669次閱讀
    智能網(wǎng)聯(lián)汽車<b class='flag-5'>網(wǎng)絡(luò)安全</b>開(kāi)發(fā)解決方案

    常見(jiàn)的網(wǎng)絡(luò)硬件設(shè)備有哪些?國(guó)產(chǎn)網(wǎng)絡(luò)安全主板提供穩(wěn)定的硬件支持

    。常見(jiàn)的網(wǎng)絡(luò)硬件設(shè)備包括路由器、網(wǎng)絡(luò)安全主板、交換機(jī)、網(wǎng)關(guān)、調(diào)制解調(diào)器、防火墻等,每種設(shè)備都有其獨(dú)特的功能,協(xié)同工作以提供高效的網(wǎng)絡(luò)服務(wù)。
    的頭像 發(fā)表于 10-21 10:23 ?322次閱讀

    隨著全球網(wǎng)絡(luò)安全威脅日益升級(jí),3只網(wǎng)絡(luò)安全美股值得投資關(guān)注

    在科技和人工智能迅速發(fā)展的今天,科技雖然給我們帶來(lái)了很多便利,但也讓我們更容易受到網(wǎng)絡(luò)安全威脅和隱私泄露的影響。而且這些危險(xiǎn)并不局限于一個(gè)國(guó)家,而是具有全球影響,這就使得網(wǎng)絡(luò)安全解決方案在現(xiàn)如今的世界中比以往任何時(shí)候都更加重要。
    的頭像 發(fā)表于 09-23 17:18 ?306次閱讀
    隨著全球<b class='flag-5'>網(wǎng)絡(luò)安全</b>威脅日益升級(jí),3只<b class='flag-5'>網(wǎng)絡(luò)安全</b>美股值得投資<b class='flag-5'>者</b>關(guān)注

    IP風(fēng)險(xiǎn)畫(huà)像如何維護(hù)網(wǎng)絡(luò)安全

    在當(dāng)今數(shù)字化時(shí)代,互聯(lián)網(wǎng)已成為我們生活、工作不可或缺的一部分。然而,隨著網(wǎng)絡(luò)應(yīng)用的日益廣泛,網(wǎng)絡(luò)安全問(wèn)題也日益凸顯。為了有效應(yīng)對(duì)網(wǎng)絡(luò)安全挑戰(zhàn),IP風(fēng)險(xiǎn)畫(huà)像技術(shù)應(yīng)運(yùn)而生,正逐步成為構(gòu)建
    的頭像 發(fā)表于 09-04 14:43 ?311次閱讀

    網(wǎng)絡(luò)安全技術(shù)商CrowdStrike與英偉達(dá)合作

    網(wǎng)絡(luò)安全技術(shù)商CrowdStrike與英偉達(dá)合作共同研發(fā)更先進(jìn)的網(wǎng)絡(luò)防御解決方案;提升CrowdStrike Falcon平臺(tái)的威脅檢測(cè)速度和準(zhǔn)確性。將通過(guò)人工智能原生平臺(tái)CrowdStrike
    的頭像 發(fā)表于 08-28 16:30 ?1392次閱讀

    神經(jīng)網(wǎng)絡(luò)如何用無(wú)監(jiān)督算法訓(xùn)練

    神經(jīng)網(wǎng)絡(luò)作為深度學(xué)習(xí)的重要組成部分,其訓(xùn)練方式多樣,其中無(wú)監(jiān)督學(xué)習(xí)是一種重要的訓(xùn)練策略。無(wú)監(jiān)督學(xué)習(xí)旨在從未標(biāo)記的數(shù)據(jù)中發(fā)現(xiàn)數(shù)據(jù)內(nèi)在的結(jié)構(gòu)、模式或規(guī)律,從而提取有用的特征表示。這種訓(xùn)練方式對(duì)于大規(guī)模未
    的頭像 發(fā)表于 07-09 18:06 ?826次閱讀

    深度學(xué)習(xí)中的無(wú)監(jiān)督學(xué)習(xí)方法綜述

    應(yīng)用中往往難以實(shí)現(xiàn)。因此,無(wú)監(jiān)督學(xué)習(xí)在深度學(xué)習(xí)中扮演著越來(lái)越重要的角色。本文旨在綜述深度學(xué)習(xí)中的無(wú)監(jiān)督學(xué)習(xí)方法,包括自編碼器、生成對(duì)抗網(wǎng)絡(luò)、聚類算法等,并分析它們的原理、應(yīng)用場(chǎng)景以及優(yōu)缺點(diǎn)。
    的頭像 發(fā)表于 07-09 10:50 ?785次閱讀

    Quectel榮獲2024年Fortress網(wǎng)絡(luò)安全獎(jiǎng)

    全球物聯(lián)網(wǎng)解決方案的佼佼Quectel Wireless Solutions近日榮獲了Business Intelligence Group頒發(fā)的2024年Fortress網(wǎng)絡(luò)安全獎(jiǎng)。這一殊榮旨在表彰那些在網(wǎng)絡(luò)安全創(chuàng)新領(lǐng)域取得
    的頭像 發(fā)表于 06-04 11:27 ?686次閱讀

    Palo Alto Networks與IBM攜手,深化網(wǎng)絡(luò)安全合作

    網(wǎng)絡(luò)安全領(lǐng)域的兩大巨頭Palo Alto Networks和IBM近日宣布建立全面合作伙伴關(guān)系,共同推動(dòng)網(wǎng)絡(luò)安全領(lǐng)域的創(chuàng)新發(fā)展。根據(jù)協(xié)議,Palo Alto Networks將收購(gòu)IBM的QRadar SaaS資產(chǎn)及相關(guān)知識(shí)產(chǎn)權(quán),以進(jìn)一步拓展其
    的頭像 發(fā)表于 05-22 09:40 ?606次閱讀

    芯盾時(shí)代參與的國(guó)家標(biāo)準(zhǔn)《網(wǎng)絡(luò)安全技術(shù) 零信任參考體系架構(gòu)》發(fā)布

    近日,國(guó)家市場(chǎng)監(jiān)督管理總局、國(guó)家標(biāo)準(zhǔn)化管理委員會(huì)發(fā)布中華人民共和國(guó)國(guó)家標(biāo)準(zhǔn)公告(2024年第6號(hào)),芯盾時(shí)代參與編寫(xiě)的國(guó)家標(biāo)準(zhǔn)GB/T 43696-2024《網(wǎng)絡(luò)安全技術(shù) 零信任參考體系架構(gòu)》(以下簡(jiǎn)稱《標(biāo)準(zhǔn)》)正式發(fā)布,并于2024年11月1日正式施行。
    的頭像 發(fā)表于 05-16 14:21 ?1002次閱讀
    芯盾時(shí)代參與的國(guó)家標(biāo)準(zhǔn)《<b class='flag-5'>網(wǎng)絡(luò)安全</b>技術(shù) 零信任參考體系架構(gòu)》發(fā)布

    揭秘!家用路由器如何保障你的網(wǎng)絡(luò)安全

    家用路由器保障網(wǎng)絡(luò)安全需選知名品牌和型號(hào),設(shè)置復(fù)雜密碼并開(kāi)啟防火墻,定期更新固件,使用安全協(xié)議,合理規(guī)劃網(wǎng)絡(luò)布局,及時(shí)發(fā)現(xiàn)并處理異常。提高家庭成員網(wǎng)絡(luò)安全意識(shí)共同維護(hù)
    的頭像 發(fā)表于 05-10 10:50 ?700次閱讀

    企業(yè)網(wǎng)絡(luò)安全的全方位解決方案

    安全域劃分到云端管理,全面構(gòu)建企業(yè)網(wǎng)絡(luò)安全防線 在數(shù)字化浪潮席卷全球的今天,企業(yè)網(wǎng)絡(luò)安全已經(jīng)成為商業(yè)運(yùn)營(yíng)中不可忽視的一部分。隨著企業(yè)數(shù)字資產(chǎn)價(jià)值的不斷攀升,網(wǎng)絡(luò)安全挑戰(zhàn)也愈發(fā)嚴(yán)峻。數(shù)
    的頭像 發(fā)表于 04-19 13:57 ?697次閱讀

    勒索病毒的崛起與企業(yè)網(wǎng)絡(luò)安全的挑戰(zhàn)

    分析企業(yè)如何通過(guò)專業(yè)的網(wǎng)絡(luò)安全解決方案應(yīng)對(duì)這些挑戰(zhàn)。 1.勒索病毒的危害與挑戰(zhàn) -攻擊門(mén)檻的降低:隨著攻擊工具的普及和技術(shù)的簡(jiǎn)化,即使是沒(méi)有深厚技術(shù)背景的攻擊也能發(fā)起勒索病毒攻擊,這使得任何組織都可能成為目標(biāo)。
    的頭像 發(fā)表于 03-16 09:41 ?495次閱讀

    自主可控是增強(qiáng)網(wǎng)絡(luò)安全的前提

    后成立了中央網(wǎng)絡(luò)安全和信息化領(lǐng)導(dǎo)小組,這標(biāo)志著我國(guó)網(wǎng)絡(luò)空間安全國(guó)家戰(zhàn)略已經(jīng)確立。 ? ?? 網(wǎng)絡(luò)安全的內(nèi)涵可以包括:? ? -信息安全。它是
    的頭像 發(fā)表于 03-15 17:37 ?899次閱讀

    工業(yè)發(fā)展不可忽視的安全問(wèn)題——OT網(wǎng)絡(luò)安全

    在數(shù)字化時(shí)代,工業(yè)運(yùn)營(yíng)技術(shù)(OT)的網(wǎng)絡(luò)安全比以往任何時(shí)候都更加重要。DataLocker,作為OT網(wǎng)絡(luò)安全的守護(hù),提供了全面的加密和數(shù)據(jù)管理解決方案,確保關(guān)鍵基礎(chǔ)設(shè)施免受網(wǎng)絡(luò)威脅。
    的頭像 發(fā)表于 03-09 08:04 ?2157次閱讀
    工業(yè)發(fā)展不可忽視的<b class='flag-5'>安全</b>問(wèn)題——OT<b class='flag-5'>網(wǎng)絡(luò)安全</b>
    主站蜘蛛池模板: 久久精品天天中文字幕| 97国产揄拍国产精品人妻| 黑色丝袜美腿美女被躁翻了| 5g天天影院天天看天天爽| 无人区乱码区1卡2卡三卡在线| 九色终合九色综合88| 福利片午夜| 99久久免费国产精精品| 一级毛片视频免费| 天天操狠狠操夜夜操| 免费精品国产日韩热久久| 国外成人电台| yellow免费观看完整版直播| 中文在线无码高潮潮喷在线| 我年轻漂亮的继坶2中字在线播放| 美女张开腿让我了一夜| 精彩国产萝视频在线| 欧美男男网站免费观看videos| 偷偷鲁手机在线播放AV| 考好老师让你做一次H| 国产欧美国产综合第一区| asian极品呦女xx农村| 亚洲视频在线观看网站| 午夜欧洲亚洲AV永久无码精品| 欧美同志高清vivoeso| 麻豆传煤网站网址入口在线下载| 娇妻让壮男弄的流白浆| 国产精品人妻一区免费看8C0M| 97精品国产亚洲AV高清| 伊人久久精品午夜| 野花日本韩国视频免费高清观看| 天天爽夜夜爽8888视频精品| 日本双渗透| 日本高清免费一本在线观看| 欧美高清一区二区三| 蜜臀色欲AV无人A片一区| 久久精品在现线观看免费15| 黄色三级网址| av天堂网2017avtt| 99热久久视频只有精品6| 最近免费中文字幕大全免费 |