霍州市融媒体中心信息网网 12 月 10 日消息,思科发布网络安全公告,声称旗下交换机所用网络设备操作系统NX-OS存在一项映像文件验证绕过漏洞(Software Image Verification Bypass Vulnerability)CVE-2024-20397,该漏洞主要出现在设备的Bootloader 中。

在影响范围方面,思科声称相关漏洞主要涉及MDS 9000、Nexus 3000、Nexus 7000、Nexus 9000、UCS 6400和UCS 6500系列交换机。
不过这一漏洞的风险性实际较低,CVSS风险评分为5.2,思科表示,️如果黑客需要使用该漏洞,必须肉身接触相应交换机,利用特制的启动加载工具触发漏洞。而目前思科也已发布软件更新修复了漏洞。
本站所有文章、数据、图片均来自互联网,一切版权均归源网站或源作者所有。文内含有的对外跳转链接(包括不限于超链接、二维码、口令等形式),用于传递更多信息,结果仅供参考,今日霍州所有文章均包含本声明。