漏洞信息详情
Cisco AMP Threat Grid Cloud和AMP Threat Grid Appliance software 信任管理问题漏洞
漏洞简介
Cisco AMP Threat Grid Cloud和AMP Threat Grid Appliance software都是美国思科(Cisco)公司的产品。Cisco AMP Threat Grid Cloud是一款基于云的恶意软件和威胁情报分析解决方案。AMP Threat Grid Appliance software是一套部署在设备中的恶意软件分析解决方案。
Cisco AMP Threat Grid Cloud 3.5.68之前版本和AMP Threat Grid Appliance software 2.5之前版本中存在信息泄露漏洞,该漏洞源于程序没有安全地创建API密钥。远程攻击者可通过使用不安全的凭证利用该漏洞访问敏感信息。
漏洞公告
目前厂商已发布升级补丁以修复漏洞,补丁获取链接:
https://tools.cisco.com/security/center/content/CiscoSecurityAdvisory/cisco-sa-20190123-threat-grid
参考网址
来源:CISCO
链接:https://tools.cisco.com/security/center/content/CiscoSecurityAdvisory/cisco-sa-20190123-threat-grid
来源:BID
链接:https://www.securityfocus.com/bid/106711
来源:www.nsfocus.net
链接:http://www.nsfocus.net/vulndb/43894
来源:www.securityfocus.com
链接:http://www.securityfocus.com/bid/106711
受影响实体
暂无
补丁
- Cisco AMP Threat Grid Cloud和AMP Threat Grid Appliance software 信息泄露漏洞的修复措施<!--2019-1-24-->
还没有评论,来说两句吧...