登入

會員權益

獲取需求

查看名片

專屬客服

尊貴標識

VIP低至1.5U/天

思科緊急修補SSM On-Prem可被用來變更密碼的安全漏洞

分享

支付動態

2024-07-18

7月17日思科公告修補CVSS評分高達10的資安漏洞CVE-2024-20419,將允許未經身分驗證的駭客,自遠端變更任何SSM On-Prem用戶的密碼

思科(Cisco)週三(7/17)緊急修補Cisco Smart Software Manager On-Prem(SSM On-Prem)上的一個安全漏洞,此一編號為CVE-2024-20419的漏洞將允許未經身分驗證的駭客,自遠端變更任何SSM On-Prem用戶的密碼,包括具備管理權限的用戶在內。

SSM On-Prem為思科的本地端部署解決方案,主要用來管理及監控企業內部的思科授權,此一漏洞影響Cisco SSM On-Prem與SSM Satellite。根據思科的說明,這兩個是同樣的產品,只是7.0以前稱為SSM Satellite,自7.0起更名為Cisco SSM On-Prem。

根據思科的說明,該漏洞源自於密碼變更程式實施不當,使得駭客只要傳送一個特製的HTTP請求至受害裝置上,便能觸發此一漏洞,允許駭客以受駭用戶的權限來存取網頁介面或API,其CVSS風險評分高達10。

現階段思科尚未收到CVE-2024-20419漏洞遭到濫用的報告,但強調除了部署修補程式之外,並無其它變通辦法。

免責聲明:
詳情
HUIDU.io

GROWTH DRIVEN GLOBAL PTE. LTD. 202618650K

101 THOMSON ROAD, #28-03A, UNITED SQUARE, SINGAPORE 307591

Copyright 2026 HuiDu