思科数据中心运营管理解决方案曝出漏洞

据外媒报道,此前网络安全研究人员曾在思科统一计算系统(UCS)的性能管理软件中发现了一个严重的安全漏洞。不过,目前思科表示其安全技术人员已经成功修复了该漏洞,广大系统管理员可尽快将软件的版本更新至2.0.1。

  思科UCS的性能管理软件中曝出漏洞

据悉,思科UCS性能管理软件是一个数据中心运营管理解决方案,在思科UCS服务器所托管的数据中心内部,其可用于对基础设施中的关键应用、业务服务,以及集成设备进行统一监控。

  小心你的数据中心中招

安全研究人员的分析结果显示,这个严重的安全漏洞存在于软件的web框架中。当用户通过HTTP的GET请求向服务器传递输入数据时,系统会对输入参数进行验证。但是当验证失败时,这个漏洞将会被触发。

攻击者只需要向受此漏洞影响的系统发送特制的HTTP GET请求,就可以利用这一漏洞来对目标进行攻击。一旦攻击者成功利用了这个漏洞,他就可以获取到目标主机的root用户权限,并在主机中执行任意的控制命令。

目前,还没有任何迹象可以表明这个漏洞已经被攻击者广泛利用了。

该安全漏洞是由信息安全专家Gregory Draperi发现并提交的。在2015年7月份,他曾在这一软件中发现了两个安全漏洞。而在今年的4月份,他又发现了一个类似的漏洞。值得庆幸的是,Gregory Draperi已经将这些漏洞全部提交给了思科,而思科的安全技术人员也已尽快地修复了这些漏洞。

====================================分割线================================

本文转自d1net(转载)

时间: 2024-10-25 10:36:04

思科数据中心运营管理解决方案曝出漏洞的相关文章

《思科数据中心I/O整合》一2.12 二层多路径技术(L2MP)

2.12 二层多路径技术(L2MP) 思科数据中心I/O整合 在所有参与传输的交换机中,用二层多路径技术替代STP其他协议,从而可以增加2层网络的带宽.双向带宽得到提高的原因有两个: 不再有拥塞端口,所有链路都处于思发状态: 网络中两点之间的流量可以通过多条路径进行传播. 多路径技术常用于IP网络,如果接入层链路和骨干链路之间的速度受限或者没有差别,那么这种技术将变得特别重要.正如第1章中所介绍的那样,这正是数据中心网络的场景,其中所有链路都是10GE. 多路径技术的另一个优点是降低延迟时间,因

《思科数据中心I/O整合》一2.11 活动-活动连接(Active-Active)

2.11 活动-活动连接(Active-Active) 思科数据中心I/O整合以太网通道以太网通道是一种端口聚合技术,在1994年由思科公司提出,并且在2000年,由IEEE 802的IEEE 802.3ad 项目实现了标准化.这个协议在思科和非思科交换机上都得到了广泛应用. 以太网通道支持将多个物理以以太网链路聚合为一个逻辑以太网链路,其带宽等同于所聚合链路的带宽之和.以太网通道可以聚合二至八条链路,而且所有高层协议都会将多条链路视为一个连接,如图2-18所示. 以太网通道有利于在交换机.路由

《思科数据中心I/O整合》一2.10 跨越生成树

2.10 跨越生成树 思科数据中心I/O整合2层网络基于生成树协议(Spanning Tree Protocol,STP)创建的生成树来转发帧.生成树(STP)会裁剪网状网络的一些链接,从而将它缩减为树状网络.从以太网出现以来,生成树这项技术就一直被使用.多年来,IEEE 802.1通过各种方法对其进行了改进.例如,在Per-VLAN生成树(PVST)中提供多个独立的树,以及减少生成树收敛时间. 生成树的主要设计目的之一就是消除网络拓扑中的所有环路,这是因为以太网帧的头部不包含任何"存活时间&q

未来的数据中心布线解决方案

随着数据中心对全球社会和经济的运作变得越来越重要,数据中心和网络的设计和使用方式正在迅速改变.近年来,数据中心的作用也发生了显著的变化.数据中心不再是海量信息的存储库,而是帮助实现各种业务和服务.这带来了各种技术广泛的发展:其中包括大数据,物联网.以及移动互联网等.随着远程工作和便携式计算设备技术的发展,平板电脑和智能手机得到了广泛的应用. 计算设备越来越多地配备有通信功能.据研究机构Gartner公司称,到2020年的时候,物联网将有260亿个设备互联,而智能建筑和智能城市也将产生大量的数据.

《思科数据中心I/O整合》一2.13 VEB:虚拟以太网桥接

2.13 VEB:虚拟以太网桥接 思科数据中心I/O整合很久以前,服务器还只有单一的CPU.一块以太网网卡(带有一个MAC地址),并且运行在一个操作系统上.而现在,服务器变得越来越复杂,它们可以拥有多个CPU芯片(例如,多个插槽),每一个CPU芯片都包含多个CPU(例如,多个CPU内核),而且每一个CPU都能够并发执行一个或多个线程.这些服务器具有很高的I/O要求,并且使用多个以太网NIC连接网络,用以保证性能和高可用性.这些NIC会进一步得到发展,以便支持SR-IOV和服务器虚拟化. 服务器虚

华为CloudFabric云数据中心网络解决方案

1 背景和挑战 云计算能帮助企业降低成本,提高运维效率,用最少的资源来满足最大化的需求.据ForresterResearch显示,全球云计算应用已经规模开展,其市场规模将由2011年的407亿美元增至2020年的2410亿美元.其中IaaS在2014年全球市场营收59亿美元,而SaaS的市场空间将由2011年212亿美元飞速成长至2016年的928亿美元.与此同时,云计算服务也不再是"只见打雷,不见下雨",其生态链也在日趋成熟.比如,亚马逊的云服务(AWS)已经在全球190 多个国家和

优云软件应邀出席 ITSS 数据中心运营管理工作组 2017 年春季研讨会

2017 年 4 月 15 日,中国电子工业标准化技术协会信息技术服务分会(以下称 ITSS 分会)数据中心运营管理工作组(以下简称 DCMG)在江苏省启东市召开春季研讨会. DCMG 工作组组长肖建一出席会议.兴业银行.招商银行.交通银行.太平洋保险集团.海通证券股份有限公司.中国银联信息总中心.中国人寿保险公司.国泰君安证券.中海网络科技股份有限公司.上海金融期货信息技术有限公司.银联商务有限公司.上海清算所.上海翰纬信息科技有限公司等来自 DCMG 专委会和工作组成员的 20 余名代表参加

PNG 图片处理库 libpng 曝出漏洞,已初步修复

图片处理库libpng日前曝出漏洞,且需要尽快得到修复.最大的问题在于,libpng的普及范围实在太过广泛--浏览器中任何与生成缩略图相关的图片处理任务外加文件查看工具.音乐播放器等每款操作系统都离不开的应用程序. 经过精心构建的图片能够导致应用甚至服务器进程发生崩溃. 首先强调,这不是什么好消息:图片处理库libpng日前曝出漏洞,且需要尽快得到修复. 最大的问题在于,libpng的普及范围实在太过广泛--浏览器中任何与生成缩略图相关的图片处理任务外加文件查看工具.音乐播放器等每款操作系统都离

RFID数据中心管理解决方案

本文讲的是RFID数据中心管理解决方案,[IT168 资讯]日前,由计世资讯主办的2009下一代数据中心国际峰会在北京新世纪日航饭店举办.来自IBM.Intel.BMC.艾默生.戴尔.RCG等企业的技术总监或业务拓展经理围绕云计算的前沿趋势做了精彩演讲.以下是RCG销售副总裁刘昊先生的演讲内容. 刘昊:大家上午好,很高兴参加数据中心的峰会,也很高兴通过这次机会认识很多新的朋友.对于在数据中心这个领域,我们是新人,可能各位前辈看到我的题目很奇怪,RFID技术怎么跟数据中心有关联呢?这也是我希望通过