首页  部门简介  工作动态  E-党建  规章制度  服务指南  技术交流  政策法规  网络安全宣传周 
文章内容页
当前位置: 首页>>网络安全宣传周>>正文
关于Cisco Prime Infrastructure命令注入漏洞(CVE-2021-1487)的预警提示
2021-05-26 11:50  

一、漏洞详情

Cisco Prime Infrastructure Software是一套基础网络生命周期管理解决方案。Cisco Evolved Programmable Network Manager是一套网络管理解决方案。

Cisco发布安全公告,修复了Cisco Prime Infrastructure和Cisco Evolved Programmable Network Manager一处操作系统命令注入漏洞,漏洞CVE编号:CVE-2021-1487。攻击者可利用该漏洞在受影响的系统上执行任意命令。建议受影响用户及时升级最新版本进行防护,做好资产自查以及预防工作,以免遭受黑客攻击。

二、影响范围

Cisco Prime Infrastructure <= 3.9

Cisco Evolved Programmable Network Manager<= 5.1

三、修复建议

目前官方已发布新版本修复该漏洞,建议用户及时升级安装。

https://tools.cisco.com/security/center/content/CiscoSecurityAdvisory/cisco-sa-pi-epnm-cmd-inj-YU5e6tB3

关闭窗口

福建开放大学信息化中心  版权所有