日B视频 亚洲,啪啪啪网站一区二区,91色情精品久久,日日噜狠狠色综合久,超碰人妻少妇97在线,999青青视频,亚洲一区二卡,让本一区二区视频,日韩网站推荐

0
  • 聊天消息
  • 系統(tǒng)消息
  • 評論與回復(fù)
登錄后你可以
  • 下載海量資料
  • 學(xué)習(xí)在線課程
  • 觀看技術(shù)視頻
  • 寫文章/發(fā)帖/加入社區(qū)
會員中心
創(chuàng)作中心

完善資料讓更多小伙伴認(rèn)識你,還能領(lǐng)取20積分哦,立即完善>

3天內(nèi)不再提示

誰來監(jiān)督網(wǎng)絡(luò)安全工作的監(jiān)督者?

pIuy_EAQapp ? 來源:未知 ? 作者:李倩 ? 2018-09-28 15:31 ? 次閱讀
加入交流群
微信小助手二維碼

掃碼添加小助手

加入工程師交流群

題記:思科爆出硬編碼后門并不令人驚訝,相反,如果思科不爆后門,反而會讓人覺得少了點什么。今年6月,當(dāng)時思科爆出硬編碼后門賬號,而且是四個月來第四次,加上這次是第五次。如果說是無意的疏忽,接連疏忽五次,這可能嗎?思科是今年財富評出的世界五百強排名第212位的跨國公司,它是美國最成功的公司之一。

誰來監(jiān)督監(jiān)督者?答案是:任何一位登錄者皆可。

如果您正在使用思科公司的視頻監(jiān)控套件,請前往該公司的支持網(wǎng)站并下載最新版本的管理軟件!

軟件 Bug 就如害蟲一般橫掃城市。就在上周,網(wǎng)絡(luò)巨頭承認(rèn)其思科視頻監(jiān)控管理器設(shè)備中,包含一個帶有靜態(tài)硬編碼憑證的未記錄 root 帳戶。

根據(jù)相關(guān)聲明,有人在產(chǎn)品開發(fā)過程中在其中創(chuàng)建了一個“秘密”帳戶,并忘記移除:“在思科公司將軟件安裝在受影響平臺中時,受影響軟件中的 root 帳戶未能被正確禁用。”

由于該硬編碼帳戶擁有管理員級別的 root 權(quán)限,因此能夠通過網(wǎng)絡(luò)訪問該設(shè)備的攻擊者將能夠借此實現(xiàn)登錄,從而執(zhí)行任意操作。

根據(jù)漏洞 CVE-2018-15427 的描述:

“在某些思科聯(lián)網(wǎng)保全與安全統(tǒng)一計算系統(tǒng)(UCS)平臺上運行的思科視頻監(jiān)控管理器(VSM)軟件可能允許未經(jīng)身份驗證的攻擊者利用 root 帳戶實現(xiàn)登錄,該帳戶中擁有默認(rèn)靜態(tài)用戶憑證。

影響范圍

該漏洞會影響某些思科互聯(lián)安全和安全統(tǒng)一計算系統(tǒng)(UCS)平臺上預(yù)裝的思科視頻監(jiān)控管理器(VSM)軟件:版本7.10、7.11與7.11.1,涉及的思科聯(lián)網(wǎng)保全與安全統(tǒng)一計算系統(tǒng)(UCS)平臺包括:

CPS-UCSM4-1RU-K9、

CPS-UCSM4-2RU-K9、

KIN-UCSM5-1RU-K9

KIN-UCSM5-2RU-K9。

VSM 7.9 版本之前的軟件、以升級方式更新至 7.9 版本的軟件以及 VSM 軟件VMware ESXi 平臺不會受到此次漏洞的影響。

系統(tǒng)管理員不確定思科的 VSM 軟件是否已在其 UCS 平臺上安裝并運行,可以在登錄 Cisco Video Surveillance Operations Manager 軟件后通過檢查系統(tǒng)設(shè)置 > 服務(wù)器 > 常規(guī)選項卡中的型號字段進行檢查。

解決方案暫無

根據(jù)思科的說法,目前沒有任何已知的解決方法可以幫助思科視頻監(jiān)控管理器(VSM)軟件用戶緩解這一問題。該公司已發(fā)布安全更新。

建議所有擁有軟件許可證和被認(rèn)為易受攻擊的平臺的相關(guān)機構(gòu)進行升級,且可與思科技術(shù)支持中心(TAC)聯(lián)系以獲取更多詳細信息。

聲明:本文內(nèi)容及配圖由入駐作者撰寫或者入駐合作網(wǎng)站授權(quán)轉(zhuǎn)載。文章觀點僅代表作者本人,不代表電子發(fā)燒友網(wǎng)立場。文章及其配圖僅供工程師學(xué)習(xí)之用,如有內(nèi)容侵權(quán)或者其他違規(guī)問題,請聯(lián)系本站處理。 舉報投訴
  • 網(wǎng)絡(luò)安全
    +關(guān)注

    關(guān)注

    11

    文章

    3529

    瀏覽量

    63611
  • 管理器
    +關(guān)注

    關(guān)注

    0

    文章

    265

    瀏覽量

    19561

原文標(biāo)題:思科視頻監(jiān)控管理器(VSM)被秘密植入硬編碼root后門

文章出處:【微信號:EAQapp,微信公眾號:E安全】歡迎添加關(guān)注!文章轉(zhuǎn)載請注明出處。

收藏 人收藏
加入交流群
微信小助手二維碼

掃碼添加小助手

加入工程師交流群

    評論

    相關(guān)推薦
    熱點推薦

    汽車網(wǎng)絡(luò)安全TARA分析全指南:從基礎(chǔ)原理到落地實操

    ,是 ISO/SAE 2143 要求的核心方法論 ,也是車企實現(xiàn)網(wǎng)絡(luò)安全主動防御、滿足合規(guī)準(zhǔn)入的必備工作。 本文將從零開始拆解 TARA 分析的全流程,用通俗的語言、可落地的步驟,讓新手也能完整掌握
    發(fā)表于 04-27 15:32

    汽車網(wǎng)絡(luò)安全合規(guī)全流程深度解析——從法規(guī)門檻到落地實踐

    ),為什么還需要網(wǎng)絡(luò)安全?二的核心區(qū)別在于——功能安全解決隨機硬件失效、系統(tǒng)性失效導(dǎo)致的功能異常安全風(fēng)險,而網(wǎng)絡(luò)安全關(guān)注的是“惡意攻擊”導(dǎo)
    發(fā)表于 04-21 13:03

    汽車網(wǎng)絡(luò)安全 ISO/SAE 21434是什么?(一)

    ISO/SAE 21434全稱為《Road vehicles—Cybersecurity engineering》(道路車輛—網(wǎng)絡(luò)安全工程),是汽車行業(yè)首個全球統(tǒng)一的網(wǎng)絡(luò)安全工程國際標(biāo)準(zhǔn),由
    發(fā)表于 04-07 10:37

    汽車網(wǎng)絡(luò)安全:法規(guī)、強標(biāo)、標(biāo)準(zhǔn)的關(guān)系(二)

    在汽車網(wǎng)絡(luò)安全領(lǐng)域,法規(guī)、強制性標(biāo)準(zhǔn)(簡稱“強標(biāo)”)及 標(biāo)準(zhǔn)三緊密關(guān)聯(lián),共同構(gòu)成車輛上市銷售的合規(guī)體系,其中法規(guī)和強標(biāo)均有強制約束力,直接決定車輛能否合法入市,推薦性標(biāo)準(zhǔn)則為合規(guī)落地提供具體實施
    發(fā)表于 04-03 15:25

    國產(chǎn)網(wǎng)絡(luò)安全整機在工控網(wǎng)絡(luò)安全上的保護策略

    網(wǎng)絡(luò)安全是指網(wǎng)絡(luò)系統(tǒng)的硬件、軟件及其系統(tǒng)中的數(shù)據(jù)受到保護,不因偶然的或者惡意的原因而遭受到破壞、更改、泄露,確保系統(tǒng)連續(xù)可靠正常地運行,網(wǎng)絡(luò)服務(wù)不中斷。
    的頭像 發(fā)表于 01-27 10:27 ?307次閱讀
    國產(chǎn)<b class='flag-5'>網(wǎng)絡(luò)安全</b>整機在工控<b class='flag-5'>網(wǎng)絡(luò)安全</b>上的保護策略

    解讀“網(wǎng)絡(luò)安全等級保護”:守護網(wǎng)絡(luò)空間的法律基石與實戰(zhàn)指南

    ,而是中國網(wǎng)絡(luò)安全保護體系中的關(guān)鍵評級。這套始于2007年的制度,已經(jīng)成為國家基本制度,任何網(wǎng)絡(luò)運營都必須履行相應(yīng)的安全保護義務(wù)。01制度基石:理解
    的頭像 發(fā)表于 01-12 17:31 ?785次閱讀
    解讀“<b class='flag-5'>網(wǎng)絡(luò)安全</b>等級保護”:守護<b class='flag-5'>網(wǎng)絡(luò)</b>空間的法律基石與實戰(zhàn)指南

    兆芯亮相第十五屆網(wǎng)絡(luò)安全漏洞分析與風(fēng)險評估大會

    12月10日,由中央網(wǎng)絡(luò)安全和信息化委員會辦公室、國家市場監(jiān)督管理總局共同指導(dǎo),中國信息安全測評中心主辦的“第十五屆網(wǎng)絡(luò)安全漏洞分析與風(fēng)險評估大會(VARA)”在天津梅江會展中心隆重召
    的頭像 發(fā)表于 12-17 17:47 ?1460次閱讀

    人工智能時代,如何打造網(wǎng)絡(luò)安全“新范式”

    在當(dāng)今信息化迅速發(fā)展的時代,5G、大數(shù)據(jù)、云計算、深度學(xué)習(xí)等新興技術(shù)的廣泛應(yīng)用,帶來了前所未有的網(wǎng)絡(luò)安全挑戰(zhàn)。人工智能技術(shù)的崛起,為網(wǎng)絡(luò)安全領(lǐng)域提供了新的解決方案,尤其在威脅識別、告警分析、態(tài)勢感知
    的頭像 發(fā)表于 12-02 16:05 ?606次閱讀

    攻擊逃逸測試:深度驗證網(wǎng)絡(luò)安全設(shè)備的真實防護能力

    攻擊逃逸測試通過主動模擬協(xié)議混淆、流量分割、時間延遲等高級規(guī)避技術(shù),能夠深度驗證網(wǎng)絡(luò)安全設(shè)備的真實防護能力。這種測試方法不僅能精準(zhǔn)暴露檢測引擎的解析盲區(qū)和策略缺陷,還能有效評估防御體系在面對隱蔽攻擊
    發(fā)表于 11-17 16:17

    國產(chǎn)“芯”防線!工控機如何筑牢網(wǎng)絡(luò)安全屏障

    在當(dāng)今世界,信息化和數(shù)字化已經(jīng)成為全球發(fā)展的大趨勢,而網(wǎng)絡(luò)安全則是數(shù)字時代最重要的基石之一。在這個防護網(wǎng)絡(luò)安全的戰(zhàn)場上,國產(chǎn)工控機正以自主創(chuàng)新的實力捍衛(wèi)網(wǎng)絡(luò)安全屏障,在銀行、機關(guān)部門、工業(yè)互聯(lián)網(wǎng)等關(guān)鍵領(lǐng)域構(gòu)建起堅實的防護線,成為
    的頭像 發(fā)表于 09-29 17:32 ?1026次閱讀

    商湯科技亮相2025國家網(wǎng)絡(luò)安全宣傳周

    近日,2025年國家網(wǎng)絡(luò)安全宣傳周網(wǎng)絡(luò)安全企業(yè)家座談會在昆明滇池國際會展中心舉行。中央網(wǎng)信辦有關(guān)司局負(fù)責(zé)同志以及36家企業(yè)50余位代表參會。
    的頭像 發(fā)表于 09-23 17:56 ?1373次閱讀

    華為亮相2025國家網(wǎng)絡(luò)安全宣傳周

    2025國家網(wǎng)絡(luò)安全宣傳周(以下簡稱“網(wǎng)安周”)在昆明正式開幕。今年大會主題為“網(wǎng)絡(luò)安全為人民,網(wǎng)絡(luò)安全靠人民”,網(wǎng)安周以會議、論壇、競賽、展覽等多種形式著力展示創(chuàng)新成果。大會期間,華為眾多重磅
    的頭像 發(fā)表于 09-16 15:12 ?1360次閱讀
    華為亮相2025國家<b class='flag-5'>網(wǎng)絡(luò)安全</b>宣傳周

    wifi解決方案實現(xiàn)了網(wǎng)絡(luò)安全

    silex希來科wifi解決方案實現(xiàn)了網(wǎng)絡(luò)安全
    的頭像 發(fā)表于 08-27 15:01 ?834次閱讀

    Claroty BMS 網(wǎng)絡(luò)安全解決方案中文資料

    電子發(fā)燒友網(wǎng)站提供《Claroty BMS 網(wǎng)絡(luò)安全解決方案中文資料.pdf》資料免費下載
    發(fā)表于 06-17 17:03 ?1次下載

    使用MATLAB進行無監(jiān)督學(xué)習(xí)

    監(jiān)督學(xué)習(xí)是一種根據(jù)未標(biāo)注數(shù)據(jù)進行推斷的機器學(xué)習(xí)方法。無監(jiān)督學(xué)習(xí)旨在識別數(shù)據(jù)中隱藏的模式和關(guān)系,無需任何監(jiān)督或關(guān)于結(jié)果的先驗知識。
    的頭像 發(fā)表于 05-16 14:48 ?1669次閱讀
    使用MATLAB進行無<b class='flag-5'>監(jiān)督</b>學(xué)習(xí)
    黔江区| 南投市| 四川省| 武城县| 三门峡市| 大邑县| 彩票| 西畴县| 新宾| 延安市| 万安县| 吉林省| 耒阳市| 铜鼓县| 弋阳县| 高尔夫| 牙克石市| 合江县| 天峨县| 鄂托克前旗| 卢龙县| 久治县| 崇礼县| 东光县| 香港 | 曲阜市| 肥西县| 东阳市| 会理县| 阳城县| 赣榆县| 蓝山县| 华安县| 启东市| 永年县| 黎川县| 凤冈县| 扎鲁特旗| 永丰县| 桦甸市| 巩义市|