当前位置: 首页 > news >正文

设计素材网站特点汕头网站建设平台

设计素材网站特点,汕头网站建设平台,淳安住房和城乡建设委员会网站,vue做的个人网站Cisco IOS XE Web UI 命令执行漏洞 受影响版本 Cisco IOS XE全版本 漏洞描述 Cisco IOS XE Web UI 是一种基于GUI的嵌入式系统管理工具,能够提供系统配置、简化系统部署和可管理性以及增强用户体验。它带有默认映像,因此无需在系统上启用任何内容或安…

Cisco IOS XE Web UI 命令执行漏洞

受影响版本

Cisco IOS XE全版本

漏洞描述

Cisco IOS XE Web UI 是一种基于GUI的嵌入式系统管理工具,能够提供系统配置、简化系统部署和可管理性以及增强用户体验。它带有默认映像,因此无需在系统上启用任何内容或安装任何许可证。Web UI 可用于构建配置以及监控系统和排除系统故障,而无需CLI专业知识。
在这里插入图片描述2023年10月22日,Cisco发布安全通告,披露了 Cisco IOS XE Web UI 中的一个命令执行漏洞,漏洞编号:CVE-2023-20273,漏洞危害等级:高危。
当Cisco IOS XE 软件的web UI 暴露于互联网或不受信任的网络时,具有管理员权限的攻击者可以利用该漏洞在目标系统上执行任意命令。

漏洞快速排查方法

登录系统并使用show running-config | include ip http server|secure|active 命令,以检查全局配置中是否存在ip http server命令或ip http secure-server命令。如果存在任一命令,则系统将启用 HTTP 服务器功能。

如果存在ip http server命令并且配置还包含ip http active-session-modules none,则无法通过 HTTP 利用这些漏洞。
如果存在ip http secure-server命令并且配置还包含ip http secure-active-session-modules none,则无法通过 HTTPS 利用这些漏洞。

临时防护措施

1.使用命令关闭HTTP Server或者HTTPS Server
no ip http server/no ip http secure-server
2.加强系统和网络的访问控制,修改防火墙策略,不将非必要服务暴露于公网

正式防护方案

1.禁用 HTTP 服务器功能可以消除这些漏洞的攻击媒介,防止此漏洞的影响。
2.在全局配置模式下使用no ip http server或no ip http secure-server命令禁用 HTTP 服务器功能。如果同时使用http 服务器和http-secure 服务器,则需要这两个命令才能禁用 HTTP 服务器功能。
3.将 HTTP 服务器的访问限制为受信任的网络将限制这些漏洞的利用。

http://www.15wanjia.com/news/45112.html

相关文章:

  • 科技网站设计公司排名推广公司好做吗
  • 自己做网站跟域名怎样做企业建站平台
  • 科技小制作怎么做视频网站爱站网挖掘工具
  • 常州做网站价位哈尔滨百度推广联系人
  • 长春网站设计制作百度百度网址大全
  • 个人能否做网站seo交流论坛seo顾问
  • 太湖度假区建设局网站肇庆网络推广
  • 基于web的在线电影网站设计论文竞价
  • 网站服务费做啥费用电脑优化大师
  • 宁波网站建设企业网站制作天堂tv在线观看
  • 杭州富阳区网站建设公司东莞网络优化调查公司
  • 武汉武昌做网站推广天天seo伪原创工具
  • 山西省经济建设投资公司网站灰色词seo推广
  • 电脑做网站电脑编程网站建设seo优化培训
  • 建设网站筛选网站供应商seo优化招聘
  • 画廊网站建设宁波seo网页怎么优化
  • 徐州手机网站建设公司哪家好seosem是什么职位
  • 免费做印章的网站创网站永久免费建站
  • 网站制作协议书武汉seo排名扣费
  • 制作动态网站用什么软件厦门seo推广外包
  • html网站尾部怎么做常州网络推广哪家好
  • 宁波网站推广方法产品质量推广营销语
  • 网站制作毕业设计奶茶店推广软文500字
  • 网站备案个人使用怎么在百度做免费推广
  • 21dove谁做的的网站唐山百度搜索排名优化
  • 充值网站架设网络广告图片
  • 肇庆网站制作软件国内重大新闻10条
  • 福建工程网站建设团队怎么接广告推广
  • 景区网站做电子商务的特点新网店怎么免费推广
  • 找一个网站做搜索引擎分析焊工培训内容有哪些