根据其自我报告的版本,远程主机上安装的 Cisco Firepower 威胁防护 (FTD) 软件受到逻辑中漏洞的影响,该逻辑可处理 Cisco 专利安全启动实现中其中一个硬件组件的访问控制,经身份验证的本地攻击者可将修改过的固件图像写入组件。此漏洞会影响支持基于硬件的安全启动功能的多个 Cisco 产品。此漏洞存在原因是未正确检查管理安全启动硬件实现中现场可编程门阵列 (FPGA) 部分的本地更新的代码区域。如果攻击者拥有受影响设备上运行之基础操作系统的提升权限和访问权限,则可通过将已修改的固件图像写入 FPGA,以利用此漏洞。若成功利用此漏洞,设备将无法使用(且需要更换硬件),或是允许篡改安全启动验证进程,在某些情况下,允许攻击者安装并启动恶意软件图像。
根据其自我报告的版本,远程主机上安装的 cisco fire
相关链接
- 据外媒报道,三星本周证实了影响到galaxy s8、s9、s
- 根据其自我报告的版本,cisco identity serv
- apple 最近针对 iphone、ipad 与 mac p
- 漏洞扫描是进行安全评估的必要手段
- 随着微软在5月30日揭露修补windows漏洞cve-202
- 微软于2015年4月14日发布 http
- 预警通告microsoft exchange server远
- 为贯彻落实《中华人民共和国网络安全法》
- 0day漏洞是指尚未公开发布补丁或尚未公开修复程序的软件漏洞
- 远程 web 服务器包含受到多种漏洞影响的应用程序
- 本文摘要:电脑管家2020-03-08 官方公布安全性预警称
- techweb8月16日,据外媒报道
- 最近,微软宣布的bluekeep漏洞再次让大家人心惶惶
- 注意 默认情况下,仅朝鲜语版本的 windows 受此漏洞影
- 苹果承认:所有电脑,iphone,ipad都会被新病毒感染
- 1openssl爆出重大漏洞
- 微软已经针对最近的wmf漏洞可能引起的攻击问题发布了一份安全
- 自2017年6月1日起《中华人民共和国网络安全法》已经正式施
- cisco发布公告修复了一个cisco common ser
- 美国研究人员最近发现4g lte网络的10个新漏洞
- 安全里面有一堆名词,在忽悠别人的时候不要把这些含义搞混了
- 适用于 cisco catalyst 9000 系列 cis
- 此外,nexus 固件映像档也已经发布到 google de
- 据外媒报道,trend micro今日宣布
- 0x04 漏洞详情 cve-2020-16875: 命令执行
- 0day漏洞是啥? 学习黑客技术
- openssl于2022年3月15日发布安全公告
- 本周,苹果发布多个安全更新
- 泛微成立于2001年,总部设立于上海
- 此外,nexus 固件映像档也已经发布到 google de
