漏洞信息详情
Cisco Umbrella 安全漏洞
漏洞简介
Cisco Umbrella是美国思科(Cisco)公司的一套云安全平台。该平台能够预防网络钓鱼、恶意软件和勒索软件等网络威胁。
Cisco Umbrella 虚拟设备(VA)存在安全漏洞,该漏洞源于存在静态 SSH 主机密钥。攻击者利用此漏洞可以通过对与 Umbrella VA 的 SSH 连接执行中间人攻击。成功利用此漏洞可让攻击者了解管理员凭据、更改配置或重新加载 VA。以下产品和版本受到影响:3.2 及之前版本和 3.3 版本。
漏洞公告
目前厂商已发布升级补丁以修复漏洞,详情请关注厂商主页:
https://tools.cisco.com/security/center/content/CiscoSecurityAdvisory/cisco-sa-uva-static-key-6RQTRs4c
参考网址
来源:www.cybersecurity-help.cz
链接:https://www.cybersecurity-help.cz/vdb/SB2022042110
来源:tools.cisco.com
链接:https://tools.cisco.com/security/center/content/CiscoSecurityAdvisory/cisco-sa-uva-static-key-6RQTRs4c
受影响实体
暂无
补丁
- Cisco Umbrella 安全漏洞的修复措施<!--2022-4-20-->
还没有评论,来说两句吧...