漏洞信息详情
Cisco UCS Invicta Software 安全漏洞
漏洞简介
Cisco UCS Invicta Software是美国思科(Cisco)公司的一套提供应用加速功能的软件。
Cisco Invicta appliances和Invicta Scaling System中的UCS Invicta Software中存在安全漏洞,该漏洞源于程序在不同的用户安装中使用相同的硬编码的GnuPG加密密钥。远程攻击者可通过嗅探Autosupport服务器的流量,并从其他安装过程中获取密码利用该漏洞破坏加密保护机制。以下版本受到影响:Cisco UCS Invicta Software 4.3版本,4.5版本,5.0.1版本。
漏洞公告
目前厂商暂未发布修复措施解决此安全问题,建议使用此软件的用户随时关注厂商主页或参考网址以获取解决办法:
http://www.cisco.com/
参考网址
来源:tools.cisco.com
链接:https://tools.cisco.com/security/center/content/CiscoSecurityAdvisory/cisco-sa-20160524-ucs-inv
受影响实体
- Cisco Ucs_invicta_c3124sa_appliance:4.3_base<!--2000-1-1-->
- Cisco Ucs_invicta_c3124sa_appliance:4.5_base<!--2000-1-1-->
- Cisco Ucs_invicta_c3124sa_appliance:5.0_base<!--2000-1-1-->
- Cisco Ucs_invicta_c3124sa_appliance:5.0.1<!--2000-1-1-->
- Cisco Ucs_invicta_c3124sa_appliance:4.3.1<!--2000-1-1-->
补丁
暂无
还没有评论,来说两句吧...