思科授权管理软件存在重大漏洞,攻击者可用来取得管理者权限、窃取敏感数据
支付動態 · 2024-09-05

本周思科针对旗下授权管理公用程序Smart Licensing Utility发布资安公告,公布2项重大层级漏洞,一旦遭到利用,攻击者就有机会得到管理员权限,或是取得含有机敏信息的事件记录文件

9月4日思科发布资安公告,指出用于授权管理的公用程序Smart Licensing Utility存在重大层级漏洞CVE-2024-20439、CVE-2024-20440,攻击者可在未经授权的情况下远程利用,从而在此公用程序运行的过程中,收集敏感信息,或是管理此公用程序的服务。

不过,攻击者若要利用这些漏洞,前提是用户启动Smart Licensing Utility,而且必须是正在运作的状态才能触发。上述漏洞影响2.0.0至2.2.0版Smart Licensing Utility,2.3.0版不受影响,此外,Smart Software Manager On-Prem及Smart Software Manager Satellite也不受影响。

值得留意的是,这些漏洞的CVSS风险评分都达到9.8(满分10分),思科指出这些漏洞没有相依性,攻击者不需利用其他漏洞就能触发。此外,除了升级新版软件之外,并无其他缓解措施能够降低风险。

其中,静态帐密漏洞CVE-2024-20439与未记载于文档的管理帐号有关,攻击者一旦成功利用,就有机会通过API取得管理员权限,并存取该公用程序。

另一个漏洞CVE-2024-20440,则有可能造成信息泄露,该漏洞发生的原因与调试事件记录留下过多信息造成,攻击者若是借此取得相关事件记录文件,就有机会得到能存取API的帐密数据。

热门文章
张侨伟参议员排除全面禁止,敦促菲律宾规范网络赌博
东南亚资讯
密西西比州众议院委员会推进提议增加赌场税的法案
游戏风向
哈萨克斯坦计划对在线赌场促销活动进行处罚
游戏风向
印度最高法院受理公益诉讼,要求全国禁封“伪装”成社交游戏的赌博平台
游戏风向
PropellerAds 分享了新的 iGaming 案例研究:在 3 个月实现 97,674 次安装和 12,701 笔存款
广告营销
新泽西州7月博彩收入创6.06亿美元新高,颁布禁令
游戏风向
横跨全球6个城市,灰度8场派对邀你共看世界杯,重塑高质量社交新场景
灰度头条
斯里兰卡博弈产业大转型,官方:剑指南亚拉斯维加斯
游戏风向
BETFAIR 网络攻击80万用户资料泄露
游戏风向
GGC Awards 2026 璀璨科伦坡:致敬 iGaming 行业的领航者与创新力量
灰度头条
越南在线博彩业政策收紧 催生市场新机遇
东南亚资讯
准备好了将你的收益最大化吗?尝试ProPush.me Constructor!
广告营销
越南博彩管控逐步放宽,惟本土需求仍显乏力
东南亚资讯
灰度在iGB L!VE 2026展位T70和你相约7月,一起点燃伦敦的热情!
灰度头条
菲律宾博彩技术赛道迎来新变局,B2B 供应模式加速渗透
东南亚资讯
首页
游戏
合作
发现
我的