Cisco Secure Access Control System RMI接口远程权限提升漏洞(

证券指标 2014-01-17

发布日期:2014-01-15
更新日期:2014-01-17

受影响系统:
Cisco Secure Access Control Server
描述:
--------------------------------------------------------------------------------
BUGTRAQ  ID: 64958
CVE(CAN) ID: CVE-2014-0649

Cisco Secure Access Control System是访问策略控制平台。

Cisco Secure Access Control System 5.0-5.4的RMI接口存在安全漏洞,可使未经身份验证的远程攻击者以root权限访问受影响应用。

<*来源:Cisco
 
  链接:http://tools.cisco.com/security/center/viewAlert.x?alertId=32380
*>

建议:
--------------------------------------------------------------------------------
厂商补丁:

Cisco
-----
目前厂商已经发布了升级补丁以修复这个安全问题,请到厂商的主页下载:

http://www.cisco.com/go/psirt

相关推荐