chinese直男口爆体育生外卖, 99久久er热在这里只有精品99, 又色又爽又黄18禁美女裸身无遮挡, gogogo高清免费观看日本电视,私密按摩师高清版在线,人妻视频毛茸茸,91论坛 兴趣闲谈,欧美 亚洲 精品 8区,国产精品久久久久精品免费

0
  • 聊天消息
  • 系統消息
  • 評論與回復
登錄后你可以
  • 下載海量資料
  • 學習在線課程
  • 觀看技術視頻
  • 寫文章/發(fā)帖/加入社區(qū)
會員中心
創(chuàng)作中心

完善資料讓更多小伙伴認識你,還能領取20積分哦,立即完善>

3天內不再提示

思科公司發(fā)布安全更新,修復IOS XR網絡互聯操作系統中發(fā)現的重要漏洞

工程師鄧生 ? 來源:TechWeb.com.cn ? 作者:JayJay ? 2020-12-02 16:16 ? 次閱讀
加入交流群
微信小助手二維碼

掃碼添加小助手

加入工程師交流群

Cisco IOS XR(下一代網絡和思科運營商路由系統)是思科公司一個完全模塊化、完全分布式的網絡互聯操作系統。它使用基于微內核的內存,受保護的架構可以嚴格地隔離操作系統的所有組件:從設備驅動程序文件系統管理接口到路由協議,從而可以確保完全的流程隔離和故障隔離。憑借輝煌的歷史、一流的路由協議和更出眾的網絡可控性,IOS XR 適用于從邊緣到核心的各種路由平臺。

12月1日,思科公司發(fā)布了安全更新,主要修復了IOS XR網絡互聯操作系統中發(fā)現的重要漏洞。以下是漏洞詳情:

漏洞詳情

來源:

https://tools.cisco.com/security/center/content/CiscoSecurityAdvisory/cisco-sa-iosxr-pxe-unsign-code-exec-qAa78fD2#fs

CVE-2020-3284 CVSS評分:8.1 高

用于Cisco IOS XR 64位軟件的增強型預引導執(zhí)行環(huán)境(PXE)引導加載程序中的漏洞可能允許未經身份驗證的遠程攻擊者在受影響的設備上的PXE引導過程中執(zhí)行未簽名的代碼。PXE引導加載程序是BIOS的一部分,通過僅運行Cisco IOS XR軟件的硬件平臺的管理接口運行。

存在此漏洞是因為未正確驗證PXE網絡啟動過程加載軟件映像時發(fā)出的內部命令。攻擊者可以通過破壞PXE引導服務器并將有效的軟件映像替換為惡意映像來利用此漏洞?;蛘?,攻擊者可能冒充PXE引導服務器并發(fā)送帶有惡意文件的PXE引導回復。成功的利用可能使攻擊者在受影響的設備上執(zhí)行未簽名的代碼。

注意:要解決此漏洞,必須同時升級Cisco IOS XR軟件和BIOS。BIOS代碼包含在Cisco IOS XR軟件中,但可能需要其他安裝步驟。

受影響產品

如果Cisco設備正在運行易受攻擊的Cisco IOS XR 64位軟件版本,并且滿足以下條件,則此漏洞會影響它們:

1.設備的產品ID(PID)與官網通報的“修復軟件”部分中列出的PID之一匹配(詳細信息可以參見官網)。

2.設備正在運行易受攻擊的BIOS版本。

3.設備使用PXE進行網絡引導。

此漏洞影響設備如下(詳細信息可以參見官網):

1.Cisco ASR 9000 Series

2.Network Convergence System 1000 Series

3.Network Convergence System 540 Routers

4.Network Convergence System 560 Routers

5.Network Convergence System 5000 Series Routers

6.Network Convergence System 5500 Series Routers

解決方案

思科已經發(fā)布了解決此漏洞的軟件更新(對于不同產品和版本,修復方案不同),具體更新修復方案可以參看官網。以下是重要說明:

1.對購買了許可證的軟件版本和功能集提供支持,通過安裝,下載,訪問或以其他方式使用此類軟件升級。

2.從思科或通過思科授權的經銷商或合作伙伴購買的,具有有效許可證的軟件可獲得維護升級。

3.直接從思科購買但不持有思科服務合同的客戶以及通過第三方供應商進行購買但未通過銷售點獲得修復軟件的客戶應通過聯系思科技術支持中心獲得升級。

4.客戶應擁有可用的產品序列號,并準備提供上述安全通報的URL,以作為有權免費升級的證據。

查看更多漏洞信息 以及升級請訪問官網:

https://tools.cisco.com/security/center/publicationListing.x

責任編輯:PSY

聲明:本文內容及配圖由入駐作者撰寫或者入駐合作網站授權轉載。文章觀點僅代表作者本人,不代表電子發(fā)燒友網立場。文章及其配圖僅供工程師學習之用,如有內容侵權或者其他違規(guī)問題,請聯系本站處理。 舉報投訴
  • 操作系統
    +關注

    關注

    37

    文章

    7431

    瀏覽量

    129594
  • 網絡
    +關注

    關注

    14

    文章

    8326

    瀏覽量

    95538
  • 安全系統
    +關注

    關注

    0

    文章

    420

    瀏覽量

    67864
  • 思科
    +關注

    關注

    0

    文章

    302

    瀏覽量

    33140
  • 漏洞
    +關注

    關注

    0

    文章

    205

    瀏覽量

    15968
收藏 人收藏
加入交流群
微信小助手二維碼

掃碼添加小助手

加入工程師交流群

    評論

    相關推薦
    熱點推薦

    汽車網絡安全 ISO/SAE 21434是什么?(一)

    并解決漏洞,大幅降低后期修復成本; c.供應鏈協同:建立統一的汽車網絡安全“語言” 與要求,提升 OEM 與 Tier1/2 供應商的協作效率,降低供應鏈安全風險; d.信任建立:向監(jiān)
    發(fā)表于 04-07 10:37

    行業(yè)觀察 | 微軟3月修復83個漏洞,多個高危漏洞被標記為高概率被利用

    2026年3月微軟“補丁星期二”正式推送,本次共發(fā)布了83個微軟安全補丁,并重新發(fā)布了10個非微軟漏洞公告。此次更新覆蓋范圍廣泛,涉及Win
    的頭像 發(fā)表于 03-17 17:02 ?1111次閱讀
    行業(yè)觀察 | 微軟3月<b class='flag-5'>修復</b>83個<b class='flag-5'>漏洞</b>,多個高危<b class='flag-5'>漏洞</b>被標記為高概率被利用

    國產工業(yè)操作系統選型指南:硬實時、功能安全與生態(tài)怎么選

    在工業(yè)4.0浪潮席卷全球、國產化替代進入深水區(qū)的今天,工業(yè)操作系統是整個工業(yè)數字生態(tài)的“底層基座”,直接決定了系統的穩(wěn)定性、控制精度與安全等級。從高端數控系統到工業(yè)機器人的精準協同,再
    的頭像 發(fā)表于 03-04 09:48 ?1103次閱讀

    行業(yè)觀察 | 微軟1月修復112個漏洞,其中1個正被黑客主動利用

    2026年1月微軟“補丁星期二”正式推送,本次共發(fā)布了112個微軟安全補丁,并重新發(fā)布了3個非微軟漏洞公告。此次更新范圍廣泛,涉及Windo
    的頭像 發(fā)表于 01-22 16:58 ?1431次閱讀
    行業(yè)觀察 | 微軟1月<b class='flag-5'>修復</b>112個<b class='flag-5'>漏洞</b>,其中1個正被黑客主動利用

    滯后即危險,微軟 Intune 的隱藏危機

    Intune作為微軟的統一端點管理平臺,是企業(yè)現代化IT管理的重要工具。支持Windows、macOS、iOS、Android等多種設備的注冊、策略下發(fā)、合規(guī)性管理與系統更新,尤其擅長
    的頭像 發(fā)表于 01-13 17:02 ?1283次閱讀
    滯后即危險,微軟 Intune 的隱藏危機

    行業(yè)觀察 | 微軟2025年末高危漏洞更新,57項關鍵修復安全策略指南

    微軟在2025年最后一次“補丁星期二”中發(fā)布了57項安全修復,涉及Windows、Office、AzureMonitorAgent、SharePoint、RRAS及多項文件系統與驅動組
    的頭像 發(fā)表于 12-11 16:59 ?1547次閱讀
    行業(yè)觀察 | 微軟2025年末高危<b class='flag-5'>漏洞</b><b class='flag-5'>更新</b>,57項關鍵<b class='flag-5'>修復</b>與<b class='flag-5'>安全</b>策略指南

    單片機的操作系統

    。 ? ? RT-Thread ?:國產開源系統,集成GUI、網絡協議棧、文件系統等組件,兼容POSIX接口,適合物聯網設備。 ? 嵌入式操作系統 ? μClinux ?:針對無M
    發(fā)表于 11-14 06:18

    行業(yè)觀察 | Windows 10于本月終止服務支持,微軟發(fā)布10月高危漏洞更新

    微軟于2025年10月的“補丁星期二”發(fā)布了175個漏洞修復更新,覆蓋Windows、Office、Azure、ExchangeServer、VisualStudio等核心產品。本次
    的頭像 發(fā)表于 10-16 16:57 ?1998次閱讀
    行業(yè)觀察 | Windows 10于本月終止服務支持,微軟<b class='flag-5'>發(fā)布</b>10月高危<b class='flag-5'>漏洞</b><b class='flag-5'>更新</b>

    行業(yè)觀察 | 微軟發(fā)布高危漏洞更新,涉及 Windows、Office、SQL Server 等多款產品

    微軟于2025年9月的“補丁星期二”發(fā)布了81個漏洞修復更新,覆蓋Windows、MicrosoftOffice、SQLServer等核心產品。本次
    的頭像 發(fā)表于 09-12 17:05 ?4568次閱讀
    行業(yè)觀察 | 微軟<b class='flag-5'>發(fā)布</b>高危<b class='flag-5'>漏洞</b><b class='flag-5'>更新</b>,涉及 Windows、Office、SQL Server 等多款產品

    行業(yè)觀察 | Azure、RDP、NTLM 均現高危漏洞,微軟發(fā)布2025年8月安全更新

    微軟2025年8月的“補丁星期二”發(fā)布了針對Windows、Office、SQLServer、Exchange、Azure等產品的107個漏洞修復更新。本月
    的頭像 發(fā)表于 08-25 17:48 ?2477次閱讀
    行業(yè)觀察 | Azure、RDP、NTLM 均現高危<b class='flag-5'>漏洞</b>,微軟<b class='flag-5'>發(fā)布</b>2025年8月<b class='flag-5'>安全</b><b class='flag-5'>更新</b>

    深度操作系統deepin 25正式發(fā)布

    歷經 Preview、Alpha、Beta 三輪社區(qū)共創(chuàng)測試,deepin 25 于今日發(fā)布亮相!本次版本以 “萬物向新” 為核心,四大革新特性全面進化,1000+ 項優(yōu)化修復落地,為廣大開發(fā)者與用戶朋友們帶來更可靠、更流暢、更自由的開源
    的頭像 發(fā)表于 07-01 16:57 ?1402次閱讀

    FF正式發(fā)布FF AI 2.0操作系統

    ;、"FF"或 "公司")宣布正式推出FF AI 2.0系統,該系統即將通過OTA軟件更新集成至FF 91 2.0車型。這一版本標志著自2023年FF 91
    的頭像 發(fā)表于 06-27 14:15 ?2050次閱讀

    再獲權威認證!KaihongOS通過公安部安全操作系統四級認證

    近日,KaihongOS獲得由公安部計算機信息系統安全產品質量監(jiān)督檢測中心頒發(fā)的《網絡安全專用產品安全檢測證書(安全操作系統第四級)》。這是
    的頭像 發(fā)表于 06-05 17:11 ?1235次閱讀
    再獲權威認證!KaihongOS通過公安部<b class='flag-5'>安全</b><b class='flag-5'>操作系統</b>四級認證

    國產操作系統加速崛起——鴻蒙電腦補齊鴻蒙生態(tài)最重要拼圖

    國產操作系統加速崛起——鴻蒙電腦補齊鴻蒙生態(tài)最重要拼圖 5月19日,首次應用鴻蒙操作系統的個人電腦(PC)在四川成都正式發(fā)布。這標志著我國擁有了完全自主可控的電腦
    的頭像 發(fā)表于 05-21 11:41 ?767次閱讀

    普華基礎軟件開源車用操作系統迎來全新版本

    近日,普華基礎軟件開源車用操作系統媒體發(fā)布會在上海中國汽車會客廳召開——全球首個開源智能駕駛操作系統微內核龘EasyAda、開源安全車控操作系統
    的頭像 發(fā)表于 04-25 16:18 ?1098次閱讀