欧美,精品,综合,亚洲,好吊妞视频免新费观看,免费观看三级吃奶,一级a片女人自慰免费看

您當(dāng)前的位置是:  首頁 > 資訊 > 國際 >
 首頁 > 資訊 > 國際 >

思科聯(lián)絡(luò)中心軟件漏洞曝光,允許黑客執(zhí)行遠(yuǎn)程代碼

2020-06-04 15:25:13   作者:   來源:CTI論壇   評(píng)論:0  點(diǎn)擊:


  據(jù)外媒報(bào)道,研究人員近日披露,思科呼叫中心軟件Unified Contact Center Express存在嚴(yán)重漏洞,允許黑客執(zhí)行遠(yuǎn)程代碼。
圖片來源:Pexels
  該漏洞被追蹤為CVE-2020-3280,允許未經(jīng)身份驗(yàn)證的黑客以root用戶身份在易受攻擊的設(shè)備中執(zhí)行任意代碼。
  據(jù)悉,該漏洞的存在是由于呼叫中心軟件對(duì)用戶提供內(nèi)容進(jìn)行不安全的反序列化造成,允許黑客將惡意的序列化通過Java對(duì)象發(fā)送至特定的監(jiān)聽器中,觸發(fā)漏洞,并以root用戶身份執(zhí)行任意代碼,影響UnifiedCCX12.0之前版本。
  截至目前,思科公司表示該漏洞已在UnifiedCCX版本12.0(1)ES03中得到解決,并建議用戶盡快更新UnifiedCCE,以免受到攻擊。
 
【免責(zé)聲明】本文僅代表作者本人觀點(diǎn),與CTI論壇無關(guān)。CTI論壇對(duì)文中陳述、觀點(diǎn)判斷保持中立,不對(duì)所包含內(nèi)容的準(zhǔn)確性、可靠性或完整性提供任何明示或暗示的保證。請(qǐng)讀者僅作參考,并請(qǐng)自行承擔(dān)全部責(zé)任。

專題

CTI論壇會(huì)員企業(yè)