特黄a级片,日韩视频一级,亚洲日韩精品欧美一区二区一,久久精品在线视频,91日本精品,国产人妖视频,国产精品一区二区免费看

您當前的位置是:  首頁 > 資訊 > 國際 >
 首頁 > 資訊 > 國際 >

思科聯(lián)絡中心軟件漏洞曝光,允許黑客執(zhí)行遠程代碼

2020-06-04 15:25:13   作者:   來源:CTI論壇   評論:0  點擊:


  據外媒報道,研究人員近日披露,思科呼叫中心軟件Unified Contact Center Express存在嚴重漏洞,允許黑客執(zhí)行遠程代碼。
圖片來源:Pexels
  該漏洞被追蹤為CVE-2020-3280,允許未經身份驗證的黑客以root用戶身份在易受攻擊的設備中執(zhí)行任意代碼。
  據悉,該漏洞的存在是由于呼叫中心軟件對用戶提供內容進行不安全的反序列化造成,允許黑客將惡意的序列化通過Java對象發(fā)送至特定的監(jiān)聽器中,觸發(fā)漏洞,并以root用戶身份執(zhí)行任意代碼,影響UnifiedCCX12.0之前版本。
  截至目前,思科公司表示該漏洞已在UnifiedCCX版本12.0(1)ES03中得到解決,并建議用戶盡快更新UnifiedCCE,以免受到攻擊。
 
【免責聲明】本文僅代表作者本人觀點,與CTI論壇無關。CTI論壇對文中陳述、觀點判斷保持中立,不對所包含內容的準確性、可靠性或完整性提供任何明示或暗示的保證。請讀者僅作參考,并請自行承擔全部責任。

專題

CTI論壇會員企業(yè)