思科安全防火墙管理中心软件漏洞 笔记

思科安全防火墙管理中心软件漏洞

Cisco Secure Firewall Management Center 软件中存在多个关键漏洞。这些漏洞可能被远程攻击者利用。成功利用后,攻击者可能获得系统的 root 权限。攻击者还可能从受影响设备下载敏感文件。另一种潜在影响是能够执行 SQL 注入攻击。利用这些缺陷还可能触发拒绝服务条件。Cisco 已发布软件更新以解决这些安全问题。遗憾的是,目前尚无已记录的缓解措施。强烈建议用户尽快应用可用的软件更新。有关详细信息,请参阅官方 Cisco 安全公告。