网易首页 > 网易号 > 正文 申请入驻

思科:iOS和iOSXe软件存在漏洞

0
分享至

思科警告说,有人试图利用iOS软件和iOSXe软件中的一个安全缺陷,这些缺陷可能会让一个经过认证的远程攻击者在受影响的系统上实现远程代码执行。

中严重程度的脆弱性被追踪为 CVE-2023-20109 ,并以6.6分得分。它会影响启用Gdoi或G-Ikev2协议的软件的所有版本。

国际知名白帽黑客、东方联盟创始人郭盛华透露:"可以允许对组成员或密钥服务器有行政控制的经过身份验证的远程攻击者在受影响的设备上执行任意代码,或导致设备崩溃。"

他进一步指出,这一问题是由于无法充分验证GDOI解释领域(GDOI)和GIKV2协议中的属性,它可以通过损害已安装的密钥服务器或修改组成员的配置来指向受攻击者控制的密钥服务器而实现攻击化。

据说,这种漏洞是在内部调查和源代码审核之后发现的。

结果是思科 详细的 触媒sd-WAN管理器(20.3-20.12版本)的五个缺陷,可以让攻击者访问受影响实例或导致受影响系统的拒绝服务条件:

CVE-2023-20252 (VSS得分:980)-未经授权的访问漏洞

CVE-2023-20253 (cvss得分:8.4)-未经授权的配置回滚漏洞

CVE-2023-20034 (VSS得分:7.5)----信息披露的弱点

CVE-2023-20254 (VSS得分:7.2)-授权绕行漏洞

CVE-2023-20262 (VSS得分:5.3)----拒绝服务的弱点

成功地利用这些错误可以使威胁行为体获得作为任意用户对应用程序的未经授权访问,绕过授权和回滚控制器配置,访问受影响系统的弹性搜索数据库,访问由同一实例管理的另一个租户,并导致崩溃。

郭盛华表示:建议客户升级到固定软件版本,以补救漏洞。(欢迎转载分享)

特别声明:以上内容(如有图片或视频亦包括在内)为自媒体平台“网易号”用户上传并发布,本平台仅提供信息存储服务。

Notice: The content above (including the pictures and videos if any) is uploaded and posted by a user of NetEase Hao, which is a social media platform and only provides information storage services.

相关推荐
热点推荐
外媒:美法德英就叙利亚局势发表联合声明

外媒:美法德英就叙利亚局势发表联合声明

环球网资讯
2024-12-02 10:48:08
凯德中国“进与退”:或抛售上海写字楼 新来福士落地苏州

凯德中国“进与退”:或抛售上海写字楼 新来福士落地苏州

中国经营报
2024-12-01 20:29:18
大兴机场海关查获入境旅客违规携带香烟10400支

大兴机场海关查获入境旅客违规携带香烟10400支

新京报
2024-12-02 11:07:09
曾在南京海关任职,沈大为跨省履新

曾在南京海关任职,沈大为跨省履新

鲁中晨报
2024-12-02 22:20:06
拜登给出了原因

拜登给出了原因

环球时报新闻
2024-12-02 11:15:37
叶珂独自现身孕检,穿露腰短款上衣遭网友质疑,被吐槽故意曝光

叶珂独自现身孕检,穿露腰短款上衣遭网友质疑,被吐槽故意曝光

西瓜爱娱娱
2024-12-01 10:40:33
电讯报:沙特宣布将减少12%全球投资,但此举不会影响到纽卡

电讯报:沙特宣布将减少12%全球投资,但此举不会影响到纽卡

直播吧
2024-12-01 21:45:29
“早睡早起”是错的?医生提醒:老人65岁后,睡觉尽量做到这4点

“早睡早起”是错的?医生提醒:老人65岁后,睡觉尽量做到这4点

功标青史
2024-11-30 15:21:26
消息传来:上海这家知名餐厅自救失败!所有门店将关闭...曾是行业“鼻祖”人气火爆,网友唏嘘→

消息传来:上海这家知名餐厅自救失败!所有门店将关闭...曾是行业“鼻祖”人气火爆,网友唏嘘→

上观新闻
2024-12-02 22:01:42
毛主席目前在世的八位直系亲属,现今都有谁,过得怎么样

毛主席目前在世的八位直系亲属,现今都有谁,过得怎么样

史诗长歌
2024-05-14 15:40:02
新款比亚迪腾势 D9 谍照曝光,换装怀挡设计

新款比亚迪腾势 D9 谍照曝光,换装怀挡设计

IT之家
2024-12-02 15:07:15
结婚7年,老公为寻新鲜感带我体验私人影院,却被陌生男人强闯

结婚7年,老公为寻新鲜感带我体验私人影院,却被陌生男人强闯

温酒与茶
2024-11-30 13:00:03
哈佛大学惊人发现:寿命长的人,从来不是靠多运动,而是这3点

哈佛大学惊人发现:寿命长的人,从来不是靠多运动,而是这3点

巢客HOME
2024-11-06 07:00:03
果然被割了!第一批特斯拉已经开始换电池,这样的费用你能接受

果然被割了!第一批特斯拉已经开始换电池,这样的费用你能接受

阿矗论古今
2024-10-09 16:44:47
神来之笔~(完整大结局后续)我和你春山负雪《谢知漪顾云祁》

神来之笔~(完整大结局后续)我和你春山负雪《谢知漪顾云祁》

时秴光趣写
2024-12-01 12:07:46
省厅公示!全华第二所医药大学将落户山东!

省厅公示!全华第二所医药大学将落户山东!

马蹄烫嘴说美食
2024-12-02 21:40:17
千万不要随便跟欧美人去散步

千万不要随便跟欧美人去散步

穷游网
2024-11-30 10:43:47
离岸人民币跳水400个基点,发生了什么?

离岸人民币跳水400个基点,发生了什么?

叮当当科技
2024-12-03 00:52:14
叙利亚为何又乱了?看懂了中巴反恐军演就明白了,美国是真慌了

叙利亚为何又乱了?看懂了中巴反恐军演就明白了,美国是真慌了

影孖看世界
2024-12-02 01:45:02
1985年古龙去世,棺中放了48瓶XO陪葬担心被盗,蔡澜一个妙计解决

1985年古龙去世,棺中放了48瓶XO陪葬担心被盗,蔡澜一个妙计解决

照见古今
2024-12-01 18:59:55
2024-12-03 02:28:49
恒科说科技
恒科说科技
你关注的人,决定你看到的世界
799文章数 837关注度
往期回顾 全部

科技要闻

钟睒睒喊话后,抖音最新回应!

头条要闻

媒体:菲律宾又向美交"投名状" 跟俄罗斯也"干上了"

头条要闻

媒体:菲律宾又向美交"投名状" 跟俄罗斯也"干上了"

体育要闻

什么?滕哈格还在曼彻斯特?

娱乐要闻

黄子韬徐艺洋官宣结婚,超般配!

财经要闻

刘世锦:扩大消费需求要找准重点或痛点

汽车要闻

小米汽车:11月交付继续超2万辆 全年冲刺13万辆

态度原创

游戏
家居
旅游
公开课
军事航空

PS合作伙伴奖明日揭晓!你觉得《黑神话》能拿几个?

家居要闻

动线自由开合 开放中的私密

旅游要闻

四川一网红地突发雪崩,有人被埋?紧急提醒

公开课

一块玻璃,如何改变人类世界?

军事要闻

西北重镇大部失守 叙首都迎来关键48小时

无障碍浏览 进入关怀版