Cisco Umbrella中的静态SSH主机密钥允许窃取管理员凭据
最后更新 :2022.04.21
思科在思科伞形虚拟设备(VA)中解决了可能允许窃取管理员凭据的高度严重性漏洞。
思科在Cisco umbrella虚拟设备(VA)中讨论了高度严重性的漏洞,称为CVE-2022-20773,可以由未经身份验证的攻击者利用,以远程窃取管理员凭据。
umbrella是 基于CISCOS的基于CISCO的安全互联网网关(SIG)平台,为用户提供了对基于互联网的威胁的多个防御。umbrella集成了安全的Web网关,防火墙,DNS层安全性和云访问安全代理(CASB)功能以保护系统免受威胁的系统。
CVE-2022-20773缺陷驻留在基于钥匙的SSH身份验证机制中思科umbrella虚拟设备,并且是由于存在静态SSH主机键。
此漏洞是由于存在静态SSH主机密钥。attac.Ker可以通过对与伞VA的SSH连接执行一个人的中间攻击来利用此漏洞。成功的漏洞利用可以允许攻击者学习管理员凭据,更改配置或重新加载VA。读取由Cisco发布的咨询。-v早于3.3.2运行软件版本。客户应该升级到适当的NBSP;固定软件版本:
- END -
480
组织在2021年至少支付了6.62亿美元的赎金瓶帮派

组织在2021年期间支付了超过6亿美元的加密货币,近三分之一的Conti赎金软件。上周,来自英国...
专家认为,俄罗斯Gamaredon APT可以推动新一轮的DDOS攻击

360 Qihoo报道了由APT-C-53(又名Gamaredon)发起的DDOS攻击,该攻击是通过开源DDOS Trojan P...
分析阳光赎金软件

分析最近的Sunnyday赎金软件的分析显示了与其他赎金软件的一些相似之处,例如EVER101,MEDUS...
VMware为影响炭黑应用控件的临界缺陷发出补丁

VMware解决了两个关键的任意代码执行漏洞,影响其炭黑应用程序控制平台。 本周发布的VMwa...
PHP中的关键RCE缺陷到处都是WordPress插件影响数千个网站

wordpress插件php到处都受到三个关键问题的影响,可以利用受影响的系统上执行任意代码。 W...