证券指标 2014-01-17
发布日期:2014-01-15
更新日期:2014-01-17
受影响系统:
Cisco Secure Access Control Server
描述:
--------------------------------------------------------------------------------
BUGTRAQ ID: 64958
CVE(CAN) ID: CVE-2014-0649
Cisco Secure Access Control System是访问策略控制平台。
Cisco Secure Access Control System 5.0-5.4的RMI接口存在安全漏洞,可使未经身份验证的远程攻击者以root权限访问受影响应用。
<*来源:Cisco
链接:http://tools.cisco.com/security/center/viewAlert.x?alertId=32380
*>
建议:
--------------------------------------------------------------------------------
厂商补丁:
Cisco
-----
目前厂商已经发布了升级补丁以修复这个安全问题,请到厂商的主页下载: