金融新闻网--金融行业的财经类权威网站!

中国金融新闻网

当前位置:首页>金融要闻>

思科发布安全更新修复了思科ISE特权升级等重要漏洞

来源:TechWeb 作者:苏婉蓉 发布时间:2021-10-13 14:18

思科身份服务引擎是美国思科公司基于身份的环境感知平台该平台从网络,用户和设备收集实时信息,并制定和实施相应的政策来监督网络思科ISE可以洞察网络上的所有攻击,缓解复杂的访问管理压力

日前,思科发布安全更新,修复了思科ISE特权升级等重要漏洞。以下是漏洞详细信息:

漏洞详细信息

CVE—2021—1594 CVSS得分: 7.5严重程度:高。

思科身份服务引擎的REST API中存在一个漏洞,该漏洞可能允许未经身份验证的远程攻击者执行命令注入攻击并将权限提升到root。

受影响的产品。

如果思科设备在分布式部署中运行易受攻击的思科ISE版本,则此漏洞会影响思科设备。

要确定思科ISE是否分布在设备上,请执行以下:操作。

对于运行思科ISE 3.0或更高版本的设备,请转到思科ISE图形用户界面并单击菜单图标。

选择管理gt系统gt部署

单击左侧导航窗格中的部署,查看部署中的所有思科ISE节点。

如果角色下的值为独立,则设备处于独立部署状态,不受此漏洞的影响如果角色下有除独立之外的任何值,则设备处于分布式部署中,并且受到此漏洞的影响

升级思科ISE 2.4的可修复版本。

思科ISE 2.6升级2.6补丁11可以修复。

思科ISE 2.7升级2.7补丁5可以修复。

思科ISE 3.0升级3.0补丁4可以修复。

声明:本网转发此文章,旨在为读者提供更多信息资讯,所涉内容不构成投资、消费建议。文章事实如有疑问,请与有关方核实,文章观点非本网观点,仅供读者参考。

    责任编辑:中国金融新闻网
    mangren
    680

    金融要闻

    精彩公益发声:天猫动物品牌保

  • 四川达古冰川首次发现荒漠猫:护珍稀动物成果显
  • 壹大夫益生菌片好不好
  • 首套百兆瓦级全人工地下储气库压缩空气储能项目
  • 530亿元授信额度支持专精特新等企业发展第2
  • 甘肃发布武威活动断层探测与地震危险性评价成果
  • 省教育考试院部署江苏省2024年中职职教高考
  • 银行业界

    资讯排行

    ad45
    金融新闻网仅作为用户获取信息之目的,并不构成投资建议。市场有风险 投资需谨慎
    Copyright by2021 金融新闻网 All Rights Reserved

    返回顶部