首頁>>廠商>>交換機/ACD系統(tǒng)平臺廠商>>Cisco

思科統(tǒng)一視頻會議系統(tǒng)現(xiàn)多個漏洞 影響Linux

2010/12/08

  一名安全研究員在思科統(tǒng)一視頻會議系統(tǒng)(Unified Videoconferencing system)中發(fā)現(xiàn)了影響Linux操作系統(tǒng)的漏洞。這些漏洞可以使攻擊者訪問該視頻會議設備,從而竊取證書。

  這些漏洞影響思科UVC 5100系列和3500系列。思科目前還沒有修復該漏洞,它建議用戶“通過禁用FTP、SSH和Telnet服務器,并且將思科Cisco UVC web GUI中的安全模式域設置為最大,來限制對思科UVC web服務器的訪問到可信主機。”

  一個滲透測試公司的研究員Florent Daigniere首先將這些漏洞報告給思科。他在思科產(chǎn)品中發(fā)現(xiàn)了7個不同的漏洞,包括硬編碼的用戶名、弱的會話標識(session ID)和證書的弱模糊處理。

  在Full Disclosure郵寄清單中,Daigniere表示思科的這些漏洞允許攻擊者“完全控制統(tǒng)一視頻會議設備以及大量的用戶密碼”。攻擊者也可以對該目標基礎設施的其他部分發(fā)起攻擊。

賽迪網(wǎng)IT技術社區(qū)



相關閱讀:
思科網(wǎng)真和視頻會議節(jié)省企業(yè)資金 2010-12-06
思科即將收購網(wǎng)絡管理軟件廠商LineSider 2010-12-02
攜千盆綠植騎行 思科新招提倡低碳 2010-11-30
思科VXI新架構(gòu)發(fā)布 虛擬桌面戰(zhàn)略明朗化 2010-11-23
思科視頻會議虛擬桌面年底上市 2010-11-16

熱點專題:  視像通信  
新巴尔虎左旗| 渝中区| 呼和浩特市| 巨鹿县| 洱源县| 慈溪市| 广安市| 秭归县| 清水河县| 九龙城区| 武胜县| 读书| 阿勒泰市| 东山县| 墨玉县| 宁海县| 于田县| 金塔县| 太康县| 深圳市| 封开县| 阜南县| 台湾省| 梧州市| 郑州市| 泸定县| 民和| 北海市| 疏勒县| 霸州市| 文登市| 无极县| 临猗县| 于田县| 兴文县| 宁明县| 池州市| 惠水县| 察隅县| 江都市| 山西省|