通行证│用户名: 密码: 验证码: 验证码,看不清楚?请点击刷新验证码 电信网通铁通移动   在线
文章搜索:
热门搜索:红客 黑鹰 红客技术 安全动画 红客培训
首页 文章 软件 动画 资源 励志 论坛 邮箱 会员 军事 科技 博客 爱心红客 最近更新 800g资源
 业内新闻 漏洞公告 病毒公告 电脑知识 网络知识 菜鸟入门 攻防教程 黑客攻防 安全编程 工具使用 综合安全 个人安全 安全相关 Q Q安全 原创精华 红客人物 站内事件
您现在的位置: 爱国者安全网 >> 新闻类 >> 最新公告 >> 漏洞公告 >> 文章正文
Cisco Application Velocity System帐号口令漏洞
责任编辑:酷酷の鱼   更新日期:2008-1-26
 

受影响系统:
Cisco Application Velocity System < 5.1.0

不受影响系统:
Cisco Application Velocity System 5.1.0

描述:
Cisco AVS是企业数据中心设备,用于改善web应用性能、衡量终端用户响应时间和管理设备安全性。

Cisco AVS 3110、3120、3180和3180A管理站使用了一些初始配置有默认口令的系统帐号。有漏洞版本的AVS软件在初始配置过程中没有提示管理员更改这些帐号的口令,包括root权限帐号。没有漏洞版本的AVS软件会提示管理员在安装后更改这些帐号。成功利用本文所述的漏洞可能导致完全的管理控制Cisco AVS系统或用户级访问主机操作系统。

厂商补丁:
Cisco已经为此发布了一个安全公告(cisco-sa-20080123-avs)以及相应补丁:
cisco-sa-20080123-avs:Default Passwords in the Application Velocity System
链接:http://www.cisco.com/warp/public/707/cisco-sa-20080123-avs.shtml

  • 上一篇文章:
  • 下一篇文章:
  • 最近更新
    固顶文章 迎新年,献爱心。
    普通文章 瑞星公司01月26日发布 每日计算机病毒及木马播报
    普通文章 Hping--强大的TCP/IP工具
    普通文章 Forgot的Unpack Me v0.1.5 bugfix脱壳
    普通文章 易语言LikeOne新视听网络电影电视脱壳
    普通文章 eXPressor v1.1 脱壳技术
    普通文章 Cisco PIX及ASA 设备TTL Decrement 拒绝服务漏洞
    普通文章 Cisco Application Velocity System帐号口令漏洞
    普通文章 山西长治黑客入侵网警在线 称想"推销自己"
    普通文章 爱沙尼亚首次处罚网络黑客
    热门文章
    普通文章警惕病毒变身“李鬼”蒙蔽用户
    普通文章视频文件成病毒传播新途径
    普通文章删我ID?告你侵权! 东莞首宗网络姓名权官司一审判决
    普通文章恶意代码幕后团伙现身 感染近万台Web服务器
    普通文章Myspace个人资料页面被挂马
    普通文章美空军方联合学术机构预测黑客攻击
    普通文章微软OneCare2.0出无法运行故障
    普通文章提高安全意识 认识“瞬时攻击“
    普通文章Dll Show 4.7 汉化版注册算法
    普通文章脚本与批处理合二为一
    精彩专题