当前位置: 首页 > news >正文

设计素材网站特点市场调研数据网站

设计素材网站特点,市场调研数据网站,网站的服务器选择,迅睿cms和帝国哪个好Cisco IOS XE Web UI 命令执行漏洞 受影响版本 Cisco IOS XE全版本 漏洞描述 Cisco IOS XE Web UI 是一种基于GUI的嵌入式系统管理工具,能够提供系统配置、简化系统部署和可管理性以及增强用户体验。它带有默认映像,因此无需在系统上启用任何内容或安…

Cisco IOS XE Web UI 命令执行漏洞

受影响版本

Cisco IOS XE全版本

漏洞描述

Cisco IOS XE Web UI 是一种基于GUI的嵌入式系统管理工具,能够提供系统配置、简化系统部署和可管理性以及增强用户体验。它带有默认映像,因此无需在系统上启用任何内容或安装任何许可证。Web UI 可用于构建配置以及监控系统和排除系统故障,而无需CLI专业知识。
在这里插入图片描述2023年10月22日,Cisco发布安全通告,披露了 Cisco IOS XE Web UI 中的一个命令执行漏洞,漏洞编号:CVE-2023-20273,漏洞危害等级:高危。
当Cisco IOS XE 软件的web UI 暴露于互联网或不受信任的网络时,具有管理员权限的攻击者可以利用该漏洞在目标系统上执行任意命令。

漏洞快速排查方法

登录系统并使用show running-config | include ip http server|secure|active 命令,以检查全局配置中是否存在ip http server命令或ip http secure-server命令。如果存在任一命令,则系统将启用 HTTP 服务器功能。

如果存在ip http server命令并且配置还包含ip http active-session-modules none,则无法通过 HTTP 利用这些漏洞。
如果存在ip http secure-server命令并且配置还包含ip http secure-active-session-modules none,则无法通过 HTTPS 利用这些漏洞。

临时防护措施

1.使用命令关闭HTTP Server或者HTTPS Server
no ip http server/no ip http secure-server
2.加强系统和网络的访问控制,修改防火墙策略,不将非必要服务暴露于公网

正式防护方案

1.禁用 HTTP 服务器功能可以消除这些漏洞的攻击媒介,防止此漏洞的影响。
2.在全局配置模式下使用no ip http server或no ip http secure-server命令禁用 HTTP 服务器功能。如果同时使用http 服务器和http-secure 服务器,则需要这两个命令才能禁用 HTTP 服务器功能。
3.将 HTTP 服务器的访问限制为受信任的网络将限制这些漏洞的利用。

http://www.ds6.com.cn/news/77075.html

相关文章:

  • 宿州公司网站建设免费网络营销平台
  • 一起做网商网站怎么样优秀营销软文范例100字
  • 沧州网站推广免费人脉推广
  • 嘉兴公司的网站设计郑州seo网站关键词优化
  • java东莞网站建设价格免费b站推广网站详情
  • wordpress添加主题后怎么添加内容seo系统
  • 高中信息技术课网站怎么做排名优化外包公司
  • 小程序注册后如何注销二十条疫情优化措施
  • 青浦网站制作su35优化疫情二十条措施
  • 江西网站开发搜索引擎营销的优势
  • 创意产品设计作品图片宁波seo教程行业推广
  • 推广引流怎么做seo内容优化方法
  • 网站面包屑如何做舆情网站
  • 深圳网站建设罗湖中国足彩网竞彩推荐
  • 手机网站怎么做的如何建立免费个人网站
  • 中国采购与招标网官方网站网站推广的方式有哪些
  • 做平面哪个网站的素材最好seo的主要工作内容
  • 怎么做网站卖产品seo公司厦门
  • 做网站框架图哪个在线网站好用百度搜索引擎优化的推广计划
  • 建行官网登录入口seo搜索引擎优化业务
  • 长春电商网站建设公司排名商业软文
  • html5 做网站bing搜索 国内版
  • 北京厦门网站优化seo公司怎么样
  • 生小孩去什么网站做登记百度页面
  • 网站速度优化 js加载网站营销
  • 设计公司起名及寓意独立站seo是什么
  • 编辑网站在线注册系统微信指数是搜索量吗
  • 现在 做网站 最流行seo网站快排
  • 一个服务器上建立多个网站吗软文网站模板
  • 做会计应关注什么网站百度推广app下载