国产成人毛片毛片久久网_国产午夜激无码av毛片不_国产乱对白精彩在线播放_av资源站中文字幕_亚洲男人的天堂网站_国产成 人 综合 亚洲网_中国国产激情一区_少妇一级淫片免费放_亚洲一本大道av久在线播放_免费观看美女裸体网站

行業(yè)動(dòng)態(tài)

防御吧作為15年知名老牌域名服務(wù)商,CNNIC和CANN雙認(rèn)證域名注冊(cè)商,已經(jīng)
持續(xù)為500多萬個(gè)域名提供服務(wù),包括智能DNS/自由轉(zhuǎn)移/隱私保護(hù)等服務(wù)!
思科發(fā)現(xiàn)AnyConnect VPN安全漏洞
2020-11-06 17:00:19 【

思科發(fā)現(xiàn)了一個(gè)零日漏洞,影響了其AnyConnect安全移動(dòng)客戶端軟件,該軟件具有可在線在線獲取的概念驗(yàn)證漏洞利用代碼。

漏洞跟蹤為CVE-2020-3556,可能允許威脅參與者通過受害者的設(shè)備運(yùn)行惡意代碼。該漏洞影響跨Windows,Linux和Mac操作系統(tǒng)運(yùn)行的AnyConnect的所有客戶端版本。

但是,據(jù)思科內(nèi)部安全團(tuán)隊(duì)稱,尚未安全地利用安全漏洞,而且好消息是,運(yùn)行具有默認(rèn)配置的AnyConnect版本的設(shè)備不會(huì)受到威脅。此特定的安全漏洞需要同時(shí)啟用“自動(dòng)更新”設(shè)置和“啟用腳本”設(shè)置。默認(rèn)情況下,啟用腳本處于禁用狀態(tài)。

緩解策略

思科已承諾發(fā)布免費(fèi)軟件更新來解決此漏洞,盡管沒有提供時(shí)間表。當(dāng)前沒有解決該錯(cuò)誤的解決方法,但是緩解選項(xiàng)可供用戶使用。


“此漏洞的緩解措施是禁用自動(dòng)更新功能。其他細(xì)節(jié)可以在Cisco AnyConnect安全移動(dòng)客戶端管理員指南的禁用的AnyConnect自動(dòng)更新部分中找到”的思科安全顧問解釋!叭绻麩o法禁用自動(dòng)更新功能,則禁用“啟用腳本”配置設(shè)置將減少攻擊面。”

其他優(yōu)點(diǎn)包括以下事實(shí):AnyConnect的Android和iOS版本不受影響,并且任何攻擊都需要進(jìn)行活動(dòng)的AnyConnect會(huì)話,從而限制了攻擊機(jī)會(huì)。

目前,AnyConnect漏洞并不是影響思科產(chǎn)品的唯一安全問題。還正在調(diào)查影響身份服務(wù),電子郵件和Webex的許多其他錯(cuò)誤。




】【打印關(guān)閉】 【返回頂部
分享到QQ空間
分享到: 
上一篇用CDN加速實(shí)施云遷移策略的最佳實(shí).. 下一篇高防服務(wù)器如何防御CC攻擊,真的..

立足首都,輻射全球,防御吧專注云防御及云計(jì)算服務(wù)15年!

聯(lián)系我們

服務(wù)熱線:13051179500 18910191973
企業(yè)QQ:1245940436
技術(shù)支持:010-56159998
E-Mail:xihedata.com
Copyright ? 2003-2016 fangyuba. 防御吧(完美解決防御與加速) 版權(quán)所有 增值許可:京B2-20140042號(hào)
售前咨詢
公司總機(jī):18910191973
24小時(shí)電話:010-56159998
投訴電話:18910191973
值班售后/技術(shù)支持
售后服務(wù)/財(cái)務(wù)
備案專員
緊急電話:18610088800