[主旨說明:] 【漏洞預警】Cisco ESC軟體存在安全漏洞(CVE-2019-1867),允許遠端攻擊者繞過認證機制取得管理者權限, 請儘速確認並進行修正 |
[內容說明:] 轉發 國家資安資訊分享與分析中心 資安訊息警訊 NISAC-ANA-201905-0135 |
[影響平台:] Cisco Elastic Services Controller 4.1至4.4 (含)版本,且啟用REST API |
[建議措施:] 目前Cisco官方已針對此弱點釋出修復版本,請各機關聯絡設備維護廠商或參考以下建議進行更新: 1.於ESC指令介面輸入「esc_version」指令,確認當前使用的ESC軟體版本。 2.REST API預設為停用,於ESC指令介面輸入「sudo netstat -tlnup | grep 8443|8080」指令, |
[參考資料:] 1.https://www.us-cert.gov/ncas/current-activity/2019/05/07/Cisco-Releases-Security-Update-Elastic-Services-Controller 2.https://tools.cisco.com/security/center/content/CiscoSecurityAdvisory/cisco-sa-20190507-esc-authbypass |