安全研究

安全漏洞
Cisco Video Communication Server/Expressway身份验证绕过漏洞(CVE-2016-1444)

发布日期:2016-07-06
更新日期:2016-07-07

受影响系统:
Cisco TelePresence Video Communication Server X8.1
Cisco Expressway X8.1
描述:
CVE(CAN) ID: CVE-2016-1444

Cisco TelePresence是思科网真解决方案。

Cisco TelePresence Video Communication Server (VCS)及Cisco Expressway Series X8.1及更高版本,在MRA功能的证书管理及验证中存在安全漏洞。未经身份验证的远程攻击者利用此漏洞可绕过身份验证,访问内部HTTP系统资源。

<*来源:Cisco
  
  链接:http://tools.cisco.com/security/center/content/CiscoSecurityAdvisory/cisco-sa-20160706-vcs
*>

建议:
厂商补丁:

Cisco
-----
Cisco已经为此发布了一个安全公告(cisco-sa-20160706-vcs)以及相应补丁:
cisco-sa-20160706-vcs:Cisco Video Communication Server and Expressway Trusted Certificate  Authentication Bypass Vulnerability
链接:http://tools.cisco.com/security/center/content/CiscoSecurityAdvisory/cisco-sa-20160706-vcs

浏览次数:1839
严重程度:0(网友投票)
本安全漏洞由绿盟科技翻译整理,版权所有,未经许可,不得转载
绿盟科技给您安全的保障