中国红客基地
首 页 业界新闻 技术文档 服务器区 漏洞病毒 下载中心 红客教学 基地社区
天之道,利而不害。圣人之道,为而不争。信言不美,美言不信。善者不辩,辩者不善。知者不博,博者不知。
中国红客基地宣
 首 页  »  漏洞病毒  »  安全基础

Cisco安全代理权限提升漏洞


作者:中国红客基地   来源:中国红客基地    更新日期:2006-01-14    浏览次数:
 
简述:  Cisco安全代理权限提升漏洞
受影响系统:
Cisco CSA 4.5.1
Cisco CSA 4.5.0
描述: Cisco安全代理(CSA)是为服务器和桌面计算系统提供威胁保护的安全软件代理。

Cisco安全代理可能允许本地执行的软件绕过系统保护,以提升的权限运行,导致普通用户和攻击者获得本地系统级权限。

成功利用这个漏洞可能导致普通用户或攻击者完全控制系统,包括禁用CSA代理。

<*来源:Cisco安全公告
  
  链接:
http://www.cisco.com/warp/public/707/cisco-sa-20051129-csa.shtml
*>

建议: 厂商补丁:

Cisco
-----
Cisco已经为此发布了一个安全公告(cisco-sa-20051129-csa)以及相应补丁:
cisco-sa-20051129-csa:Cisco Security Agent Vulnerable to Privilege Escalation
链接:
http://www.cisco.com/warp/public/707/cisco-sa-20051129-csa.shtml

补丁下载:

* Cisco安全代理管理中心4.5.1.639维护版:
http://www.cisco.com/pcgi-bin/tablebuild.pl/csa

* CSA for CallManager 4.5.1.639版:
http://www.cisco.com/cgi-bin/tablebuild.pl/cmva-3des

* CSA for ICM, IPCC Enterprise和IPCC Hosted 4.5.1.639版:
http://www.cisco.com/cgi-bin/tablebuild.pl/csa10-crypto

*  CSA for CVP 3.0和3.1的4.5.1.639版:
http://www.cisco.com/cgi-bin/tablebuild.pl/csa-cvp-20

(责任编辑:swt914)
[推荐给朋友] [显示打印版本]
    相关文章
    相关评论

您的姓名:
评论内容:
 
网站简介 | 广告服务 | 友情连接 | 版权声明 | 网站地图 | 联系我们 | 程序支持
COPYRIGHT (c) 2004-2008 www.honkerbase.com ALL RIGHTS RESERVED.
联系方式:Email:swt914 AT honkerbase.com QQ:10121957 swt914.

京ICP备05010329号