在线观看www成人影院-在线观看www日本免费网站-在线观看www视频-在线观看操-欧美18在线-欧美1级

0
  • 聊天消息
  • 系統(tǒng)消息
  • 評論與回復
登錄后你可以
  • 下載海量資料
  • 學習在線課程
  • 觀看技術視頻
  • 寫文章/發(fā)帖/加入社區(qū)
會員中心
創(chuàng)作中心

完善資料讓更多小伙伴認識你,還能領取20積分哦,立即完善>

3天內(nèi)不再提示

思科公司發(fā)布安全更新,修復IOS XR網(wǎng)絡互聯(lián)操作系統(tǒng)中發(fā)現(xiàn)的重要漏洞

工程師鄧生 ? 來源:TechWeb.com.cn ? 作者:JayJay ? 2020-12-02 16:16 ? 次閱讀

Cisco IOS XR(下一代網(wǎng)絡和思科運營商路由系統(tǒng))是思科公司一個完全模塊化、完全分布式的網(wǎng)絡互聯(lián)操作系統(tǒng)。它使用基于微內(nèi)核的內(nèi)存,受保護的架構(gòu)可以嚴格地隔離操作系統(tǒng)的所有組件:從設備驅(qū)動程序文件系統(tǒng)管理接口到路由協(xié)議,從而可以確保完全的流程隔離和故障隔離。憑借輝煌的歷史、一流的路由協(xié)議和更出眾的網(wǎng)絡可控性,IOS XR 適用于從邊緣到核心的各種路由平臺。

12月1日,思科公司發(fā)布了安全更新,主要修復了IOS XR網(wǎng)絡互聯(lián)操作系統(tǒng)中發(fā)現(xiàn)的重要漏洞。以下是漏洞詳情:

漏洞詳情

來源:

https://tools.cisco.com/security/center/content/CiscoSecurityAdvisory/cisco-sa-iosxr-pxe-unsign-code-exec-qAa78fD2#fs

CVE-2020-3284 CVSS評分:8.1 高

用于Cisco IOS XR 64位軟件的增強型預引導執(zhí)行環(huán)境(PXE)引導加載程序中的漏洞可能允許未經(jīng)身份驗證的遠程攻擊者在受影響的設備上的PXE引導過程中執(zhí)行未簽名的代碼。PXE引導加載程序是BIOS的一部分,通過僅運行Cisco IOS XR軟件的硬件平臺的管理接口運行。

存在此漏洞是因為未正確驗證PXE網(wǎng)絡啟動過程加載軟件映像時發(fā)出的內(nèi)部命令。攻擊者可以通過破壞PXE引導服務器并將有效的軟件映像替換為惡意映像來利用此漏洞。或者,攻擊者可能冒充PXE引導服務器并發(fā)送帶有惡意文件的PXE引導回復。成功的利用可能使攻擊者在受影響的設備上執(zhí)行未簽名的代碼。

注意:要解決此漏洞,必須同時升級Cisco IOS XR軟件和BIOS。BIOS代碼包含在Cisco IOS XR軟件中,但可能需要其他安裝步驟。

受影響產(chǎn)品

如果Cisco設備正在運行易受攻擊的Cisco IOS XR 64位軟件版本,并且滿足以下條件,則此漏洞會影響它們:

1.設備的產(chǎn)品ID(PID)與官網(wǎng)通報的“修復軟件”部分中列出的PID之一匹配(詳細信息可以參見官網(wǎng))。

2.設備正在運行易受攻擊的BIOS版本。

3.設備使用PXE進行網(wǎng)絡引導。

此漏洞影響設備如下(詳細信息可以參見官網(wǎng)):

1.Cisco ASR 9000 Series

2.Network Convergence System 1000 Series

3.Network Convergence System 540 Routers

4.Network Convergence System 560 Routers

5.Network Convergence System 5000 Series Routers

6.Network Convergence System 5500 Series Routers

解決方案

思科已經(jīng)發(fā)布了解決此漏洞的軟件更新(對于不同產(chǎn)品和版本,修復方案不同),具體更新修復方案可以參看官網(wǎng)。以下是重要說明:

1.對購買了許可證的軟件版本和功能集提供支持,通過安裝,下載,訪問或以其他方式使用此類軟件升級。

2.從思科或通過思科授權的經(jīng)銷商或合作伙伴購買的,具有有效許可證的軟件可獲得維護升級。

3.直接從思科購買但不持有思科服務合同的客戶以及通過第三方供應商進行購買但未通過銷售點獲得修復軟件的客戶應通過聯(lián)系思科技術支持中心獲得升級。

4.客戶應擁有可用的產(chǎn)品序列號,并準備提供上述安全通報的URL,以作為有權免費升級的證據(jù)。

查看更多漏洞信息 以及升級請訪問官網(wǎng):

https://tools.cisco.com/security/center/publicationListing.x

責任編輯:PSY

聲明:本文內(nèi)容及配圖由入駐作者撰寫或者入駐合作網(wǎng)站授權轉(zhuǎn)載。文章觀點僅代表作者本人,不代表電子發(fā)燒友網(wǎng)立場。文章及其配圖僅供工程師學習之用,如有內(nèi)容侵權或者其他違規(guī)問題,請聯(lián)系本站處理。 舉報投訴
  • 操作系統(tǒng)

    關注

    37

    文章

    6856

    瀏覽量

    123437
  • 網(wǎng)絡
    +關注

    關注

    14

    文章

    7583

    瀏覽量

    88949
  • 安全系統(tǒng)

    關注

    0

    文章

    411

    瀏覽量

    66942
  • 思科
    +關注

    關注

    0

    文章

    299

    瀏覽量

    32220
  • 漏洞
    +關注

    關注

    0

    文章

    204

    瀏覽量

    15396
收藏 人收藏

    評論

    相關推薦

    谷歌與三星聯(lián)合發(fā)布Android XR操作系統(tǒng)

    谷歌與三星近日攜手宣布,共同推出了全新的操作系統(tǒng)——Android XR。這一系統(tǒng)專為頭戴式裝置和智能眼鏡等下一代計算設備提供技術支持,旨在為用戶帶來更為豐富、沉浸式的體驗。 Android
    的頭像 發(fā)表于 12-16 10:08 ?196次閱讀

    SONiC網(wǎng)絡操作系統(tǒng)中的安全啟動

    NVIDIA 的技術可幫助組織構(gòu)建和維護安全、可擴展和高性能的網(wǎng)絡基礎設施。NVIDIA 在引領 AI 技術的前沿,每天都在推動安全方面的進步,對保障網(wǎng)絡安全采取的更直接的方法之一就是
    的頭像 發(fā)表于 11-13 11:45 ?354次閱讀
    SONiC<b class='flag-5'>網(wǎng)絡</b><b class='flag-5'>操作系統(tǒng)</b>中的<b class='flag-5'>安全</b>啟動

    蘋果將iOS 18.2操作系統(tǒng)發(fā)布時間提前至12月2日當周

    11月4日,據(jù)外媒MacRumours的最新消息,蘋果公司決定提前一周發(fā)布其最新的iOS 18.2操作系統(tǒng),確切時間為12月2日所在的那一周。此次
    的頭像 發(fā)表于 11-04 15:00 ?969次閱讀

    原生鴻蒙操作系統(tǒng)正式發(fā)布,誠邁科技與華為一起共建鴻蒙新世界

    10月22日,我國首個國產(chǎn)移動操作系統(tǒng)——華為原生鴻蒙操作系統(tǒng)正式發(fā)布,這也是繼蘋果iOS和安卓系統(tǒng)后,全球第三大移動
    的頭像 發(fā)表于 10-28 09:29 ?467次閱讀
    原生鴻蒙<b class='flag-5'>操作系統(tǒng)</b>正式<b class='flag-5'>發(fā)布</b>,誠邁科技與華為一起共建鴻蒙新世界

    漏洞掃描的主要功能是什么

    漏洞掃描是一種網(wǎng)絡安全技術,用于識別計算機系統(tǒng)網(wǎng)絡或應用程序中的安全漏洞。這些漏洞可能被惡意用
    的頭像 發(fā)表于 09-25 10:25 ?446次閱讀

    蘋果macOS 15 Sequoia將修復18年老漏洞,筑牢企業(yè)內(nèi)網(wǎng)安全防線

    8月8日,網(wǎng)絡安全領域傳來重要消息,一個長達18年的安全漏洞正在被黑客廣泛利用,以入侵企業(yè)內(nèi)網(wǎng),威脅企業(yè)信息安全。幸運的是,蘋果公司已確認在
    的頭像 發(fā)表于 08-08 17:16 ?497次閱讀

    iOS 18公共測試版震撼發(fā)布:重塑移動操作系統(tǒng)新紀元

    隨著科技的浪潮不斷向前,智能手機操作系統(tǒng)的進化也步入了新的快車道。蘋果公司近期推出的iOS 18公共測試版,以其一系列顛覆性的創(chuàng)新功能,再次引領了移動操作系統(tǒng)的潮流。這款新版本不僅在用
    的頭像 發(fā)表于 07-16 14:35 ?424次閱讀

    RK3568J“麒麟”+“翼輝”國產(chǎn)系統(tǒng)正式發(fā)布,“鴻蒙”也正在路上!

    發(fā)揮重大作用。創(chuàng)龍科技RK3568J平臺“硬件+ 軟件”從里到外都是全國產(chǎn),它將在國產(chǎn)化替代進程中發(fā)揮更大的優(yōu)勢。 麒麟KylinOS簡介 銀河麒麟嵌入式操作系統(tǒng)KylinOS是面向物聯(lián)網(wǎng)及工業(yè)互聯(lián)
    發(fā)表于 07-09 11:44

    iOS 18操作系統(tǒng)發(fā)布 iOS 18抄襲無特色?

    據(jù)6月11日最新消息顯示,今晨蘋果推出了全新的iOS 18操作系統(tǒng),然而該版本系統(tǒng)發(fā)布以來,外界對此的評價呈現(xiàn)兩極分化之勢,既有表示其極為出色者,亦有諸多質(zhì)疑指責其抄襲復制的聲音不絕
    的頭像 發(fā)表于 06-11 14:36 ?581次閱讀

    服務器操作系統(tǒng)有幾種?

    、Windows 2003 Windows Server 2003是微軟公司應用場景Windows XP/NT5.3開發(fā)設計的網(wǎng)絡服務器電腦操作系統(tǒng),2003年宣布上市,20 15年微軟公司
    發(fā)表于 03-29 16:59

    iOS 17.4.1修復安全漏洞,涉及多款iPhone和iPad

     據(jù)報道,iOS/iPadOS17.4.1主要解決了Google Project Zero團隊成員Nick Galloway發(fā)現(xiàn)并報告的兩大安全漏洞(CVE-2024-1580)。
    的頭像 發(fā)表于 03-26 10:47 ?759次閱讀

    特斯拉修補黑客競賽發(fā)現(xiàn)漏洞,Pwn2Own助其領先安全領域

    作為領先電動車品牌,特斯拉始終重視網(wǎng)絡安全,并且與白帽黑客建立伙伴關系。為此,特斯拉依托Pwn2Own等黑客賽事平臺,以重金獎勵挖掘漏洞以彌補隱患。這一措施取得良好成效,數(shù)百個漏洞已在發(fā)現(xiàn)
    的頭像 發(fā)表于 03-22 11:35 ?521次閱讀

    深開鴻首個通過公安部安全檢測認證的開源鴻蒙安全操作系統(tǒng)發(fā)行版!

    近日,深開鴻基于開源鴻蒙打造的國產(chǎn)操作系統(tǒng)“KaihongOS”經(jīng)過嚴格的漏洞覆蓋等安全測試,取得了國家網(wǎng)絡與信息系統(tǒng)安全產(chǎn)品質(zhì)量檢驗檢測中
    的頭像 發(fā)表于 03-20 10:12 ?664次閱讀
    深開鴻首個通過公安部<b class='flag-5'>安全</b>檢測認證的開源鴻蒙<b class='flag-5'>安全</b><b class='flag-5'>操作系統(tǒng)</b>發(fā)行版!

    深開鴻推出的國產(chǎn)操作系統(tǒng)“KaihongOS”通過公安部安全檢測認證!

    近日,深開鴻推出的國產(chǎn)操作系統(tǒng)“KaihongOS”經(jīng)過嚴格的漏洞覆蓋等安全測試,取得了國家網(wǎng)絡與信息系統(tǒng)安全產(chǎn)品質(zhì)量檢驗檢測中心(公安部第
    的頭像 發(fā)表于 03-17 09:34 ?897次閱讀
    深開鴻推出的國產(chǎn)<b class='flag-5'>操作系統(tǒng)</b>“KaihongOS”通過公安部<b class='flag-5'>安全</b>檢測認證!

    基于多內(nèi)核的操作系統(tǒng)內(nèi)生安全技術

    萬物互聯(lián),設備越來越多,且智能化、網(wǎng)絡化趨勢日益明顯,成為未來發(fā)展的一個必然方向,但同時也為系統(tǒng)安全帶來了新的挑戰(zhàn)與機遇,功能安全網(wǎng)絡安全
    的頭像 發(fā)表于 01-16 11:07 ?868次閱讀
    基于多內(nèi)核的<b class='flag-5'>操作系統(tǒng)</b>內(nèi)生<b class='flag-5'>安全</b>技術
    主站蜘蛛池模板: 国产亚洲精品激情都市| www色在线| 久久噜噜噜久久亚洲va久| kkkbo色综合| 欲色综合| 亚洲丁香网| 欧美香蕉在线| 亚洲成年人在线| 亚洲国产毛片aaaaa无费看| 男女激情做爰叫床声视频偷拍| 成人拍拍视频| 久久青草91线频免费观看| 黄 色 大 片 网站| 欧美黄色免费网址| 色婷婷婷丁香亚洲综合不卡| 中文天堂最新版在线精品| susu成人影院| 操夜夜| 奇米奇米| 天天干干干| 亚洲免费mv| 免费观看欧美一级高清| 99久久国产免费福利| 国产毛片哪里有| 奇米网在线观看| riav久久中文一区二区| 32pao强力打造免费高速高清| 亚洲haose在线观看| 干人人| 国产精品好好热在线观看| 欧美xingai| h在线观看网站| 高清一区高清二区视频| 国产毛片久久国产| 天堂成人网| 四虎国产精品免费久久影院| 午夜视频欧美| 思思久久96热在精品不卡| 男人的天堂视频在线| 免费黄色大片| 好爽毛片一区二区三区四|