女人自慰AV免费观看内涵网,日韩国产剧情在线观看网址,神马电影网特片网,最新一级电影欧美,在线观看亚洲欧美日韩,黄色视频在线播放免费观看,ABO涨奶期羡澄,第一导航fulione,美女主播操b

0
  • 聊天消息
  • 系統消息
  • 評論與回復
登錄后你可以
  • 下載海量資料
  • 學習在線課程
  • 觀看技術視頻
  • 寫文章/發帖/加入社區
會員中心
創作中心

完善資料讓更多小伙伴認識你,還能領取20積分哦,立即完善>

3天內不再提示

思科公司發布安全更新,修復IOS XR網絡互聯操作系統中發現的重要漏洞

工程師鄧生 ? 來源:TechWeb.com.cn ? 作者:JayJay ? 2020-12-02 16:16 ? 次閱讀

Cisco IOS XR(下一代網絡和思科運營商路由系統)是思科公司一個完全模塊化、完全分布式的網絡互聯操作系統。它使用基于微內核的內存,受保護的架構可以嚴格地隔離操作系統的所有組件:從設備驅動程序文件系統管理接口到路由協議,從而可以確保完全的流程隔離和故障隔離。憑借輝煌的歷史、一流的路由協議和更出眾的網絡可控性,IOS XR 適用于從邊緣到核心的各種路由平臺。

12月1日,思科公司發布了安全更新,主要修復了IOS XR網絡互聯操作系統中發現的重要漏洞。以下是漏洞詳情:

漏洞詳情

來源:

https://tools.cisco.com/security/center/content/CiscoSecurityAdvisory/cisco-sa-iosxr-pxe-unsign-code-exec-qAa78fD2#fs

CVE-2020-3284 CVSS評分:8.1 高

用于Cisco IOS XR 64位軟件的增強型預引導執行環境(PXE)引導加載程序中的漏洞可能允許未經身份驗證的遠程攻擊者在受影響的設備上的PXE引導過程中執行未簽名的代碼。PXE引導加載程序是BIOS的一部分,通過僅運行Cisco IOS XR軟件的硬件平臺的管理接口運行。

存在此漏洞是因為未正確驗證PXE網絡啟動過程加載軟件映像時發出的內部命令。攻擊者可以通過破壞PXE引導服務器并將有效的軟件映像替換為惡意映像來利用此漏洞。或者,攻擊者可能冒充PXE引導服務器并發送帶有惡意文件的PXE引導回復。成功的利用可能使攻擊者在受影響的設備上執行未簽名的代碼。

注意:要解決此漏洞,必須同時升級Cisco IOS XR軟件和BIOS。BIOS代碼包含在Cisco IOS XR軟件中,但可能需要其他安裝步驟。

受影響產品

如果Cisco設備正在運行易受攻擊的Cisco IOS XR 64位軟件版本,并且滿足以下條件,則此漏洞會影響它們:

1.設備的產品ID(PID)與官網通報的“修復軟件”部分中列出的PID之一匹配(詳細信息可以參見官網)。

2.設備正在運行易受攻擊的BIOS版本。

3.設備使用PXE進行網絡引導。

此漏洞影響設備如下(詳細信息可以參見官網):

1.Cisco ASR 9000 Series

2.Network Convergence System 1000 Series

3.Network Convergence System 540 Routers

4.Network Convergence System 560 Routers

5.Network Convergence System 5000 Series Routers

6.Network Convergence System 5500 Series Routers

解決方案

思科已經發布了解決此漏洞的軟件更新(對于不同產品和版本,修復方案不同),具體更新修復方案可以參看官網。以下是重要說明:

1.對購買了許可證的軟件版本和功能集提供支持,通過安裝,下載,訪問或以其他方式使用此類軟件升級。

2.從思科或通過思科授權的經銷商或合作伙伴購買的,具有有效許可證的軟件可獲得維護升級。

3.直接從思科購買但不持有思科服務合同的客戶以及通過第三方供應商進行購買但未通過銷售點獲得修復軟件的客戶應通過聯系思科技術支持中心獲得升級。

4.客戶應擁有可用的產品序列號,并準備提供上述安全通報的URL,以作為有權免費升級的證據。

查看更多漏洞信息 以及升級請訪問官網:

https://tools.cisco.com/security/center/publicationListing.x

責任編輯:PSY

聲明:本文內容及配圖由入駐作者撰寫或者入駐合作網站授權轉載。文章觀點僅代表作者本人,不代表電子發燒友網立場。文章及其配圖僅供工程師學習之用,如有內容侵權或者其他違規問題,請聯系本站處理。 舉報投訴
  • 操作系統
    +關注

    關注

    37

    文章

    7077

    瀏覽量

    124935
  • 網絡
    +關注

    關注

    14

    文章

    7761

    瀏覽量

    90351
  • 安全系統
    +關注

    關注

    0

    文章

    413

    瀏覽量

    67291
  • 思科
    +關注

    關注

    0

    文章

    300

    瀏覽量

    32508
  • 漏洞
    +關注

    關注

    0

    文章

    205

    瀏覽量

    15624
收藏 人收藏

    評論

    相關推薦
    熱點推薦

    華為原生鴻蒙操作系統正式發布,徹底擺脫內核依賴

    電子發燒友網報道(文/黃山明)近日,華為正式發布了原生鴻蒙操作系統,也是國內首個移動操作系統,這讓其成為繼蘋果iOS與Android系統后,
    的頭像 發表于 10-24 01:07 ?4143次閱讀

    如何維護i.MX6ULL的安全內核?

    隨著即將出臺的 EU RED 3(3)def 和 EN 18031 法規,修復已知的漏洞至關重要。對于基于 i.MX 6ULL 的系統,在實踐中如何做到這一點? 我們目前
    發表于 04-01 08:28

    SEGGER發布下一代安全實時操作系統embOS-Ultra-MPU

    2025年3月,SEGGER發布滿足周期定時分辨率要求的下一代安全實時操作系統embOS-Ultra-MPU,該系統基于成熟的embOS-Classic-MPU和embOS-Ultra
    的頭像 發表于 03-31 14:56 ?351次閱讀

    智芯公司榮獲TüV南德功能安全操作系統產品認證證書

    近日,智芯公司自主研發的“樞紐”操作系統獲頒由TüV南德意志集團(以下簡稱TüV南德)授予的功能安全操作系統產品認證證書,TüV南德大中華區高級經理蒞臨智芯
    的頭像 發表于 03-26 14:04 ?317次閱讀

    如何利用iptables修復安全漏洞

    隨著網絡安全威脅的不斷增加,安全中心掃描越來越頻繁。尤其是在大數據安全中心的漏洞報告中,許多漏洞在生產環境中無法通過服務升級來
    的頭像 發表于 03-18 18:02 ?313次閱讀

    國產銀河麒麟操作系統V10和星光麒麟V1.0操作系統如何選擇?

    國產銀河麒麟操作系統和星光麒麟操作系統都是由中國電子旗下科技企業麒麟軟件有限公司(簡稱“麒麟軟件”)開發的國產自主可控的操作系統。麒麟軟件介紹:麒麟軟件以
    的頭像 發表于 01-24 09:14 ?1833次閱讀
    國產銀河麒麟<b class='flag-5'>操作系統</b>V10和星光麒麟V1.0<b class='flag-5'>操作系統</b>如何選擇?

    谷歌與三星聯合發布Android XR操作系統

    谷歌與三星近日攜手宣布,共同推出了全新的操作系統——Android XR。這一系統專為頭戴式裝置和智能眼鏡等下一代計算設備提供技術支持,旨在為用戶帶來更為豐富、沉浸式的體驗。 Android
    的頭像 發表于 12-16 10:08 ?513次閱讀

    SONiC網絡操作系統中的安全啟動

    NVIDIA 的技術可幫助組織構建和維護安全、可擴展和高性能的網絡基礎設施。NVIDIA 在引領 AI 技術的前沿,每天都在推動安全方面的進步,對保障網絡安全采取的更直接的方法之一就是
    的頭像 發表于 11-13 11:45 ?745次閱讀
    SONiC<b class='flag-5'>網絡</b><b class='flag-5'>操作系統</b>中的<b class='flag-5'>安全</b>啟動

    蘋果將iOS 18.2操作系統發布時間提前至12月2日當周

    11月4日,據外媒MacRumours的最新消息,蘋果公司決定提前一周發布其最新的iOS 18.2操作系統,確切時間為12月2日所在的那一周。此次
    的頭像 發表于 11-04 15:00 ?1594次閱讀

    原生鴻蒙操作系統正式發布,誠邁科技與華為一起共建鴻蒙新世界

    10月22日,我國首個國產移動操作系統——華為原生鴻蒙操作系統正式發布,這也是繼蘋果iOS和安卓系統后,全球第三大移動
    的頭像 發表于 10-28 09:29 ?1243次閱讀
    原生鴻蒙<b class='flag-5'>操作系統</b>正式<b class='flag-5'>發布</b>,誠邁科技與華為一起共建鴻蒙新世界

    漏洞掃描的主要功能是什么

    漏洞掃描是一種網絡安全技術,用于識別計算機系統網絡或應用程序中的安全漏洞。這些漏洞可能被惡意用
    的頭像 發表于 09-25 10:25 ?810次閱讀

    蘋果macOS 15 Sequoia將修復18年老漏洞,筑牢企業內網安全防線

    8月8日,網絡安全領域傳來重要消息,一個長達18年的安全漏洞正在被黑客廣泛利用,以入侵企業內網,威脅企業信息安全。幸運的是,蘋果公司已確認在
    的頭像 發表于 08-08 17:16 ?756次閱讀

    iOS 18公共測試版震撼發布:重塑移動操作系統新紀元

    隨著科技的浪潮不斷向前,智能手機操作系統的進化也步入了新的快車道。蘋果公司近期推出的iOS 18公共測試版,以其一系列顛覆性的創新功能,再次引領了移動操作系統的潮流。這款新版本不僅在用
    的頭像 發表于 07-16 14:35 ?670次閱讀

    RK3568J“麒麟”+“翼輝”國產系統正式發布,“鴻蒙”也正在路上!

    發揮重大作用。創龍科技RK3568J平臺“硬件+ 軟件”從里到外都是全國產,它將在國產化替代進程中發揮更大的優勢。 麒麟KylinOS簡介 銀河麒麟嵌入式操作系統KylinOS是面向物聯網及工業互聯
    發表于 07-09 11:44

    iOS 18操作系統發布 iOS 18抄襲無特色?

    據6月11日最新消息顯示,今晨蘋果推出了全新的iOS 18操作系統,然而該版本系統發布以來,外界對此的評價呈現兩極分化之勢,既有表示其極為出色者,亦有諸多質疑指責其抄襲復制的聲音不絕
    的頭像 發表于 06-11 14:36 ?787次閱讀