數位學習校園社群長榮女中登入
位置: 圖書館 > 公告
【資】〈資安訊息警訊〉Cisco IOS 與 IOS XE 軟體中的叢集管理協定存在零時差漏洞(CVE-2017-3881)。
by _8125_cchuang, 2017-03-27 14:05:28, 人氣(266)

轉知行政法人國家資通安全科技中心通知,
美國思科(CISCO)部分設備存在叢集管理協定(Cluster Management Protocol,CMP)漏洞,
將造成Telnet連線未能有效限制存取,導致惡意攻擊者可取得設備控制權限。
 
若貴單位內部有使用CISCO設備,請參考下文所列受影響設備清單,檢視是否有受到波及,
並建議停用Telnet連線機制,改採SSH連線機制,以降低風險。
 
謝謝!