思科紧急修补SSM On-Prem可被用来变更密码的安全漏洞
支付動態 · 2024-07-18

7月17日思科公告修补CVSS评分高达10的资安漏洞CVE-2024-20419,将允许未经身分验证的黑客,自远程变更任何SSM On-Prem用户的密码

思科(Cisco)周三(7/17)紧急修补Cisco Smart Software Manager On-Prem(SSM On-Prem)上的一个安全漏洞,此一编号为CVE-2024-20419的漏洞将允许未经身分验证的黑客,自远程变更任何SSM On-Prem用户的密码,包括具备管理权限的用户在内。

SSM On-Prem为思科的本地端部署解决方案,主要用来管理及监控企业内部的思科授权,此一漏洞影响Cisco SSM On-Prem与SSM Satellite。根据思科的说明,这两个是同样的产品,只是7.0以前称为SSM Satellite,自7.0起更名为Cisco SSM On-Prem。

根据思科的说明,该漏洞源自于密码变更进程实施不当,使得黑客只要发送一个特制的HTTP请求至受害设备上,便能触发此一漏洞,允许黑客以受骇用户的权限来存取网页界面或API,其CVSS风险评分高达10。

现阶段思科尚未收到CVE-2024-20419漏洞遭到滥用的报告,但强调除了部署修补程序之外,并无其它变通办法。

热门文章
亚洲游戏市场观察:15大市场热门游戏与用户趋势
线上游戏
2027 Global Game Connect(GGC)斯里兰卡招商全面开启!业务人脉尽在掌握!
灰度头条
PropellerAds 分享了新的 iGaming 案例研究:在 3 个月实现 97,674 次安装和 12,701 笔存款
广告营销
印度最高法院受理公益诉讼,要求全国禁封“伪装”成社交游戏的赌博平台
游戏风向
超级PAC筹资4800万美元:体育博彩势力加码
游戏风向
巴西拟将博彩税率提高至24% 税收将用于社保和医疗领域
游戏风向
准备好了将你的收益最大化吗?尝试ProPush.me Constructor!
广告营销
菲律宾博彩技术赛道迎来新变局,B2B 供应模式加速渗透
东南亚资讯
JILI 宣布与全球板球传奇 AB de Villiers(ABD)达成重磅战略合作
体育游戏
新泽西州7月博彩收入创6.06亿美元新高,颁布禁令
游戏风向
越南博彩管控逐步放宽,惟本土需求仍显乏力
东南亚资讯
灰度世界杯嘉年华狂欢派对吉隆坡站即将开启,业务拓展人脉社交从马来西亚开始
灰度头条
灰度在iGB L!VE 2026展位T70和你相约7月,一起点燃伦敦的热情!
灰度头条
巴西颁布新法赋权央行封锁非法博彩账户及 Pix 交易
支付动态
越南在线博彩业政策收紧 催生市场新机遇
东南亚资讯
首页
游戏
合作
发现
我的