思科紧急修补SSM On-Prem可被用来变更密码的安全漏洞
支付動態 · 2024-07-18

7月17日思科公告修补CVSS评分高达10的资安漏洞CVE-2024-20419,将允许未经身分验证的黑客,自远程变更任何SSM On-Prem用户的密码

思科(Cisco)周三(7/17)紧急修补Cisco Smart Software Manager On-Prem(SSM On-Prem)上的一个安全漏洞,此一编号为CVE-2024-20419的漏洞将允许未经身分验证的黑客,自远程变更任何SSM On-Prem用户的密码,包括具备管理权限的用户在内。

SSM On-Prem为思科的本地端部署解决方案,主要用来管理及监控企业内部的思科授权,此一漏洞影响Cisco SSM On-Prem与SSM Satellite。根据思科的说明,这两个是同样的产品,只是7.0以前称为SSM Satellite,自7.0起更名为Cisco SSM On-Prem。

根据思科的说明,该漏洞源自于密码变更进程实施不当,使得黑客只要发送一个特制的HTTP请求至受害设备上,便能触发此一漏洞,允许黑客以受骇用户的权限来存取网页界面或API,其CVSS风险评分高达10。

现阶段思科尚未收到CVE-2024-20419漏洞遭到滥用的报告,但强调除了部署修补程序之外,并无其它变通办法。

热门文章
斯里兰卡博弈产业大转型,官方:剑指南亚拉斯维加斯
游戏风向
新泽西州7月博彩收入创6.06亿美元新高,颁布禁令
游戏风向
JILI 宣布与全球板球传奇 AB de Villiers(ABD)达成重磅战略合作
体育游戏
英国确认各垂直行业的赌博税税率
游戏风向
哈萨克斯坦计划对在线赌场促销活动进行处罚
游戏风向
2027 Global Game Connect(GGC)斯里兰卡招商全面开启!业务人脉尽在掌握!
灰度头条
密西西比州众议院委员会推进提议增加赌场税的法案
游戏风向
越南在线博彩业政策收紧 催生市场新机遇
东南亚资讯
横跨全球6个城市,灰度8场派对邀你共看世界杯,重塑高质量社交新场景
灰度头条
巴西拟将博彩税率提高至24% 税收将用于社保和医疗领域
游戏风向
灰度世界杯嘉年华狂欢派对吉隆坡站即将开启,业务拓展人脉社交从马来西亚开始
灰度头条
张侨伟参议员排除全面禁止,敦促菲律宾规范网络赌博
东南亚资讯
BETFAIR 网络攻击80万用户资料泄露
游戏风向
GGC Awards 2026 璀璨科伦坡:致敬 iGaming 行业的领航者与创新力量
灰度头条
亚洲游戏市场观察:15大市场热门游戏与用户趋势
线上游戏
首页
游戏
合作
发现
我的