思科授权管理软件存在重大漏洞,攻击者可用来取得管理者权限、窃取敏感数据
支付動態 · 2024-09-05

本周思科针对旗下授权管理公用程序Smart Licensing Utility发布资安公告,公布2项重大层级漏洞,一旦遭到利用,攻击者就有机会得到管理员权限,或是取得含有机敏信息的事件记录文件

9月4日思科发布资安公告,指出用于授权管理的公用程序Smart Licensing Utility存在重大层级漏洞CVE-2024-20439、CVE-2024-20440,攻击者可在未经授权的情况下远程利用,从而在此公用程序运行的过程中,收集敏感信息,或是管理此公用程序的服务。

不过,攻击者若要利用这些漏洞,前提是用户启动Smart Licensing Utility,而且必须是正在运作的状态才能触发。上述漏洞影响2.0.0至2.2.0版Smart Licensing Utility,2.3.0版不受影响,此外,Smart Software Manager On-Prem及Smart Software Manager Satellite也不受影响。

值得留意的是,这些漏洞的CVSS风险评分都达到9.8(满分10分),思科指出这些漏洞没有相依性,攻击者不需利用其他漏洞就能触发。此外,除了升级新版软件之外,并无其他缓解措施能够降低风险。

其中,静态帐密漏洞CVE-2024-20439与未记载于文档的管理帐号有关,攻击者一旦成功利用,就有机会通过API取得管理员权限,并存取该公用程序。

另一个漏洞CVE-2024-20440,则有可能造成信息泄露,该漏洞发生的原因与调试事件记录留下过多信息造成,攻击者若是借此取得相关事件记录文件,就有机会得到能存取API的帐密数据。

热门文章
荷兰博彩监管机构赢得牌照拒发案
游戏风向
灰度即将亮相iGB LiVE 2025展位Z64,我们伦敦见
灰度头条
计划重建商业法院以惠及马耳他博彩行业
游戏风向
印第安纳州在线赌场法案在众议院委员会停滞不前
游戏风向
意大利监管机构更新赌博系统验证技术规则
游戏风向
越南在线博彩业政策收紧 催生市场新机遇
东南亚资讯
英国主要银行加入新赌博危害行动实验室
游戏风向
英国确认各垂直行业的赌博税税率
游戏风向
荷兰博彩监管机构警告彩票业不要发布广告
游戏风向
哥伦比亚将提高在线赌博税率
游戏风向
西班牙监管机构警告在线赌博平台存在身份盗窃行为
游戏风向
新加坡最受好评的在线赌场 – Aw8
线上游戏
密西西比州众议院委员会推进提议增加赌场税的法案
游戏风向
美国博彩收入在七月创下新高
线上游戏
首页
游戏
合作
发现
我的