風險等級: | 高度威脅 |
摘 要: | 弱點通告:Cisco近日發布更新以解決產品的安全性弱點,建議請管理者儘速評估更新! |
影響系統: |
|
解決辦法: | 請參考 Cisco官方網站的說明和處理建議: https://tools.cisco.com/security/center/publicationListing.x Cisco APIC 或 Cisco Cloud APIC (1).APIC 或 Cloud APIC 3.2(10e) (含)之後版本 (2).APIC 或 Cloud APIC 4.2(6h) (含)之後版本 (3).APIC 或 Cloud APIC 5.1(3e) (含)之後版本 |
細節描述: | Cisco近日發布更新,以解決產品的安全性弱點。
Cisco Application Policy Infrastructure Controller (APIC) 和Cisco Cloud Application Policy Infrastructure Controller (Cloud APIC) 的 API 端點中的弱點可能允許未經身份驗證的遠端攻擊者讀取或寫入受影響系統上的任意檔案。 此弱點是由於存取控制不當造成的。攻擊者可以通過使用特定 API |
參考資訊: | US-CERT Cisco |