美洲

  • 雷竞技比分
MICHAEL库尼
高级编辑器

Cisco虚拟化网络软件关键漏洞警告

新闻分析
2022年5月5日 二分
网络安全 安全性 虚拟化

Cisco发布免费软件更新以修复企业NFV基础设施软件缺陷

领先远程团队 > 商人实际上与分布式团队网络合作

Cisco企业NFV基础设施软件中发现了多重漏洞最差的漏洞可能让攻击者从客机虚拟机中逃脱虚拟机面向主机Cisco披露.另两个问题涉及允许不良角色注入命令执行根级并允许远程攻击者从主机向VM泄漏系统数据

NFVIS基础基础软件帮助企业和服务提供者部署虚拟化网络功能,如虚拟路由器、防火墙和WA加速等Cisco表示

关键漏洞-CVSS评分9/10-允许攻击者从VM发送API调用NFVIS主机根级权限执行成功开发可使攻击者完全折中NFVIS主机Cisco表示脆弱是由于客服限制不足

NFVIS图像注册过程的另一次曝光可允许非认证远程攻击者注入命令,然后可以在图像注册过程期间根级执行NFVIS主机弱点可说服主机管理员安装VM图像并配有编译元数据,用root执行命令-级别权限VM注册过程Cisco表示成功开发可允许攻击者向NFVIS主机注入带根级权限命令Cisco表示,这种漏洞是由于输入验证不当

第三次NFVIS咨询与软件导入函数相关,软件允许非认证远程攻击系统数据从主机传入配置VM攻击者可以通过说服管理员导入编译文件,读主机数据并写入配置VM成功开发可允许攻击者访问主机系统信息,例如含有用户数据的文件,使用配置VM系统Cisco表示Cisco表示, 攻击者已经验证VM访问权限, 并配置成NFVIS主机内可直接访问保密系统信息

Cisco添加的 XML解析器外部实体解析

Cisco发布免费软件更新解决这些漏洞并说没有变通方法