کد QR مطلبدریافت صفحه با کد QR

آخرین نسخه را نصب کنید

آسیب‌پذیری بحرانی در Video Surveillance Manager سیسکو

مرکز مدیریت راهبردی افتا , 3 مهر 1397 ساعت 8:58

آسیب‌پذیری بحرانی در Video Surveillance Manager سیسکو به مهاجم اجازه دسترسی از راه دور می‌دهد.


آسیب‌پذیری بحرانی در Video Surveillance Manager سیسکو به مهاجم اجازه دسترسی از راه دور می‌دهد.

به گزارش افتانا (پایگاه خبری امنیت فناوری اطلاعات)، یک آسیب‌پذیری بحرانی در نرم‌افزار Cisco Video Surveillance Manager کشف شده‌است که به مهاجم احراز هویت نشده و با دسترسی از راه دور اجازه می‌دهد وارد سیستم شود و به‌عنوان کاربر root دستور دلخواه را اجرا کند.

آسیب‌پذیری نسخه‌هایی را تحت‌تاثیر قرار می‌دهد که اطلاعات احراز هویت حساب root آنها ثابت است. خوشبختانه این اطلاعات احراز هویت به‌صورت عمومی مستند نشده‌است. سیسکو درباره بهره‌برداری‌های احتمالی از این آسیب‌پذیری، بی‌اطلاع است.

این نقص نمونه‌های VSM که دارای نسخه‌های ۷,۱۰، ۷.۱۱ و ۷.۱۱.۱ هستند و روی پلتفرم‌های خاصی (CPS-UCSM4-1RU-K9، CPS-UCSM4-2RU-K9، KIN-UCSM5-1RU-K9 و KIN-UCSM5-2RU-K9) در Cisco Connected Safety و Security Unified Computing System (UCS) اجرا می‌شوند وجود دارد. همچنین برای اینکه نرم‌افزار آسیب‌پذیر باشد، باید نرم‌افزار از قبل توسط سیسکو نصب شده‌باشد. برای رفع آسیب‌پذیری باید آخرین نسخه ارائه‌شده را نصب کرد.


کد مطلب: 11565

آدرس مطلب :
https://www.aftana.ir/news/11565/آسیب-پذیری-بحرانی-video-surveillance-manager-سیسکو

افتانا
  https://www.aftana.ir