云安全日报220421:思科虚拟化基础设施管理器软件发现权限提升漏洞,需
来源:TechWeb 发布时间:2022-04-22 17:59 作者:TechWeb 阅读量:6336
Cisco Virtualized Infrastructure Manager 是思科公司一款虚拟化基础设施管理器软件日前,思科发布了安全更新,修复了思科虚拟化基础设施管理器软件中发现的身份验证绕过导致权限提升的高危漏洞
漏洞详情
CVE—2022—20732 CVSS评分: 7.8 严重程度: 高
Cisco Virtualized Infrastructure Manager 的配置文件保护中的一个漏洞可能允许经过身份验证的本地攻击者访问机密信息并提升受影响设备的权限。
此漏洞是由于某些配置文件的访问权限不正确造成的具有低权限凭据的攻击者可以通过访问受影响的设备并读取受影响的配置文件来利用此漏洞成功的利用可以让攻击者获得内部数据库凭据,攻击者可以使用这些凭据来查看和修改数据库的内容攻击者可以使用这种对数据库的访问来提升受影响设备的权限
受影响产品
Cisco Virtualized Infrastructure Manager 3.6及更早版本
Cisco Virtualized Infrastructure Manager 4.0.0版本
解决方案
Cisco Virtualized Infrastructure Manager 升级至4.2.2版本可修复
据法新社报道,英国财政部13日表示,在2025年之前,将投资2000亿英镑(约合2770亿美元)资金来推进全国基础设施项目,其中将包括公共和私人资金。在接下来的四年中,这笔资金投入预计每年将帮助支持45万个就业岗位。这些资金中,有约700亿英镑将投入交通领域,500亿英镑将投入能源领域,400亿英镑将投入公用事业。
郑重声明:此文内容为本网站转载企业宣传资讯,目的在于传播更多信息,与本站立场无关。仅供读者参考,并请自行核实相关内容。
站点精选
- 消息称华为新款智慧屏VPro全球首获HDRV
- 木鸟民宿发布五一民宿预订趋势报告:本地周边游
- 腾讯云与凯文教育、科诚数科达成合作,推进河南
- 新湖期货马文胜:投资者权益保障将有法可依《期
- Meta未能按计划在巴西推出WhatsApp
- 恒光股份:下游新能源市场需求旺盛新增产能预计
- 聚焦主业稳增长创新变革谋发展——平安租赁20
- 公司共实现归属于上市公司股东的所有者权益约为
- 酒钢宏兴披露2022年第一季度报告和2021
- 全球芯片库存不断累积,业界解读出现分歧
- 一季度经济增速4.8%背后的亮点迎难上之势
- 觉醒世代投资成立新纪元公司天眼查数据显示注册
- 西安:临时社会面管控不是“封城”降低交叉感染
- 疫情封锁可能严重影响iPhone产量
- AC352所有申请人验证试飞科目全部完成向终
- 中集运载科技为中集集团旗下循环载具业务单元的