風險等級: | 高度威脅 |
摘 要: | 弱點通告:Cisco近日發布 NFV 基礎軟體的安全性更新,建議請管理者儘速評估更新! |
影響系統: |
|
解決辦法: | 請參考 Cisco官方網站的說明和處理建議: https://tools.cisco.com/security/center/publicationListing.x Cisco Enterprise NFVIS Release 4.0 (含)之後版本 |
細節描述: | Cisco NFV基礎設施軟體 (NFVIS) 中的多個弱點可能允許攻擊者從訪客虛擬機 (VM) 成功控制到主機,輸入執行的命令,或將系統資訊數據從主機洩漏到VM。 這些弱點不相互依賴。利用其中一個弱點不需要利用另一個弱點。此外,受其中一個弱點影響的軟體版本可能不受其他弱點影響。 有關弱點的詳細資訊如下: (2)Cisco企業 NFVIS 命令注入弱點Cisco Enterprise NFVIS 的映像登錄過程中存在一個弱點,該弱點可能允許未經身份驗證的遠端攻擊者在映像登錄過程中輸入在NFVIS 主機的根級別執行命令。 (3)Cisco企業 NFVIS XML 外部實體注入弱點Cisco企業 NFVIS 導入功能中的弱點可能允許未經身份驗證的遠端攻擊者將系統資訊從主機洩漏到任何已配置的虛擬機 (VM)。 |
參考資訊: | us-cert Cisco |