CVE-2019-1710 - Cisco IOS XR 64位软件关键安全漏洞警报
2019-04-18 00:00
1206 查看
思科发布了一份声明,修复了在Cisco ASR 9000系列(CVE-2019-1710)中使用的IOS XR 64位软件的一个漏洞。该漏洞是由辅助管理接口与内部sysadmin应用程序的错误隔离引起的,该应用程序“允许未经身份验证的远程攻击者访问在sysadmin VM上运行的内部应用程序”。
受影响的版本
- Cisco IOS XR 64-bit Software Release 6.5.x < 6.5.3
- Cisco IOS XR 64-bit Software Release 7.0.x < 7.0.1
未受影响的版本
- Cisco IOS XR 64-bit Software Release 6.5.3
- Cisco IOS XR 64-bit Software Release 7.0.1
解决方法
思科发布了修复上述漏洞的补丁,请用户尽快升级Cisco IOS XR 64位软件。
相关文章推荐
- CVE-2019-9193,PostgreSQL任意代码执行漏洞警报
- IT常用设备及服务器安全公告或漏洞地址pa安全预警微软安全公告 HP 安全公告AIX 安全公告REDHAT安全公告ORACLE 安全公告F5 安全公告 Cisco 安全公告Juniper 安全公告 VMware 安全公告IOS 安全公告
- CVE-2019-0199,Apache Tomcat DoS漏洞警报
- 研究人员发现思科路由器存在安全漏洞(CVE-2019-1652)
- iOS安全编码指南:软件漏洞的主要来源
- CVE-2019-5736: runc容器逃逸漏洞警报
- CVE-2019-3398 - Confluence路径遍历漏洞警报
- CISCO IOS XR软件补丁(SMU)安装操作
- iOS被爆存在安全漏洞,邮箱附件无需使用密钥即可解密
- CISCO IOS XR磁盘目录说明
- 苹果之殇:Mac OS X、iOS 成2015安全漏洞重灾区
- 【快讯】iOS曝严重安全漏洞:iPhone用户或已被监听数年
- Apache Commons FileUpload不安全临时文件创建漏洞(CVE-2013-0248)
- [原创]网银在线chinabank安全漏洞之“不完善的开发软件包”
- Bash软件安全漏洞检测及解决方案
- C++ 复杂、内存漏洞,2019 年的软件开发并不安全!
- 解决mysql漏洞 Oracle MySQL Server远程安全漏洞(CVE-2015-0411)
- Cisco安全防护读书笔记之一Cisco系统设备协议漏洞
- 安全漏洞和安全软件开发讲座
- 新发现Bash软件安全漏洞 威胁恐比“心脏流血”更大