自 2022 年 6 月 15 日起,本網站不再支持 Internet Explorer。 請使用其他瀏覽器訪問我們的網站,以獲得最佳的瀏覽體驗。

bob手机在线登陆 支持

安全公告

概述

MXview 係列網絡管理軟件漏洞

  • 版本: V1.2
  • 發布日期: 2022年3月17日
  • 參考:
    • TALOS-2021-1401, TALOS-2021-1403
    • CVE-2021-40390, CVE-2021-40392

bob手机在线登陆 的 MXview 係列網絡管理軟件中發現了多個bob手机在线登陆 漏洞。對此,bob手机在线登陆 製定了相關的解決方案來解決這些漏洞。

已確定的漏洞類型和潛在影響如下:

項目 漏洞類型 影響
1 使用硬編碼憑證
(CWE-798)
CVE-2021-40390
攻擊者可以發送特製的 HTTP 請求並獲得未經授權的訪問。
2 敏感信息明文傳輸 (CWE-319)
CVE-2021-40392
攻擊者可以嗅探網絡流量以利用敏感信息。

 

受影響bob手机在线登陆 與解決方案

受影響的bob手机在线登陆 :

受影響的bob手机在线登陆 和固件版本如下。

bob手机在线登陆 係列 受影響版本
MXview 係列

CVE-2021-40390:  軟件版本 3.2.0 至 3.2.4。

CVE-2021-40392:  軟件版本 3.2.4 或更低版本。

 

解決方案:

bob手机在线登陆 已經製定了適當的解決方案來解決這些漏洞。受影響bob手机在线登陆 的解決方案如下。

bob手机在线登陆 係列 解決方案
MXview 係列

對於第 1 項:請升級到軟件版本 3.2.6 或更高版本。(下載鏈接)

對於第 2 項:用戶可以在安裝或啟動 MXview Server 時手動勾選“禁用 HTTP 端口”功能,以降低此風險。

請按照以下步驟升級您的 MXview 版本:

  1. 備份當前 MXview 數據庫。
  2. 停止 MXview 服務。
  3. 下載最新版 MXview。
  4. 使用最新版 MXview 運行安裝程序。

致謝:

我們要感謝 Cisco Talos 公司的 Patrick DeSantis 報告了該漏洞,與我們合作,幫助提高我們bob手机在线登陆 的安全性,並幫助我們為客戶提供更好的服務。
 

修訂記錄:

版本 說明 發布日期
1.0 首次發布 2022 年 2 月 11 日
1.1 增加了升級過程 2022 年 2 月 14 日
1.2 CVE-2021-40390 已將受影響版本 3.2.4 或更低版本更改為 3.2.0 至 3.2.4 2022 年 3 月 17 日

相關bob手机在线登陆

MXview 係列 ·

漏洞修複

如果您擔心 bob手机在线登陆 bob手机在线登陆 可能存在安全漏洞,請與我們聯係,我們將協助您進行查詢。

報告漏洞
添加至收藏夾