adtop
首页 财经 查看内容

云安全日报220414:思科无线局域网控制器发现身份验证绕过漏洞,需要尽

2022-04-14 19:35| 发布者: 燕梦蝶| 查看: 65206| 评论: 0|来自: TechWeb  阅读量:17526   

摘要:日前,思科发布了安全更新,修复了思科无线局域网控制器中发现的身份验证绕过漏洞。以下是漏洞详情: 漏洞详情 CVE—2022—20695CVSS评分:10严重程度:高危 思科无线LAN控制器软件的身份验证功能中存...

日前,思科发布了安全更新,修复了思科无线局域网控制器中发现的身份验证绕过漏洞。以下是漏洞详情:

云安全日报220414:思科无线局域网控制器发现身份验证绕过漏洞,需要尽

漏洞详情

CVE—2022—20695 CVSS评分: 10 严重程度: 高危

思科无线 LAN 控制器 软件的身份验证功能中存在漏洞,该漏洞可能允许未经身份验证的远程攻击者绕过身份验证控制并通过管理界面登录设备

该漏洞是由于密码验证算法实施不当造成的攻击者可以通过使用精心制作的凭据登录受影响的设备来利用此漏洞成功的利用可能允许攻击者绕过身份验证并以管理员身份登录设备攻击者可以获得与管理用户相同级别的权限,但这取决于精心制作的凭据

受影响产品

如果以下 Cisco 产品正在运行 Cisco WLC 软件版本 8.10.151.0 或版本 8.10.162.0 并且将macfilter radius 兼容性配置为Other ,则此漏洞会影响这些产品:

3504 Wireless Controller

5520 Wireless Controller

8540 Wireless Controller

Mobility Express

Virtual Wireless Controller

解决方案

Cisco Wireless LAN Controller 升级至 8.10.171.0及更新版本可修复

3,管理员现在可以使用RegistrationCampaignfeature注册活动功能,在用户登录期间引导用户设置身份验证器。

郑重声明:此文内容为本网站转载企业宣传资讯,目的在于传播更多信息,与本站立场无关。仅供读者参考,并请自行核实相关内容。

分享至:
| 收藏

相关

  • 中汽协:一季度车市承压明显新能源车还需协调齐步
  • 中国汽车工业协会常务副会长兼秘书长付炳锋表示,从今年一季度走势来看,中国汽车保持了稳定增长的态势同时,考虑到一系列不确定因素,当前产业攻坚突破的困难和复杂程度都在增大 持续近两年的缺芯危机尚未完全淡去,动力电池原材...
  • 企业家在线 发布于  2022-04-14 18:45  
  • 农产品破圈得打好组合拳
  • 宁夏连湖西红柿火了,市面上一下子出现不少西红柿,都打着连湖西红柿的旗号,一时间李逵还是李鬼让消费者分不清楚与多数农产品一样,如何在完成区域品牌向品牌产品转变,才是提升西红柿附加值的关键所在注册商标只是基础,打开更广阔的市...
  • 企业家在线 发布于  2022-04-14 18:28  
  • 台积电Q1利润创纪录达到2000亿新台币预期未来产能将持续吃紧
  • 财联社讯,北京时间周四午后,全球晶圆制造龙头台积电发布一季报,不出意料地再度刷新了营收纪录。 与大多数制造业不同,疫情对半导体行业的业绩更多构成利好根据台积电报告,今年一至三月总共实现营收4910亿新台币,净利润202...
  • 企业家在线 发布于  2022-04-14 17:22  
  • 半导体板块涨1.82%唯捷创芯涨15.59%居首
  • 今日,半导体及元件板块整体涨幅1.82%,其中118只股票上涨,1只股票平盘,21只股票下跌。 数据显示,截至今日,半导体及元件板块近一周涨幅—3.90%,近一月涨幅—8.51%,近一季涨幅—8.51%。接下来,我们来...
  • 企业家在线 发布于  2022-04-14 17:04  
  • 国常会释放降准信号,A股迎来全面反攻
  • 受昨日晚间国常会利好消息刺激,今日A股开盘后,一路上攻,以大蓝筹为代表的上证50一马当先截至下午2点,上证50指数涨幅突破2%,沪深300指数涨幅达到1.67%,中证500指数涨幅达到1.65% 政策面上,昨日晚间...
  • 企业家在线 发布于  2022-04-14 16:34  

企业家在线© 2012-   X3.4