C114通信网  |  通信人家园

信息安全
2015/8/14 15:18

Cisco&白盒交换机中存在安全漏洞

sdnlab  

网络黑客可以通过个别安全漏洞控制运行在白盒交换机Cisco交换机上的网络,一个安全研究员声称运行ONIE安装实用程序的白盒SDN交换机存在严重的安全隐患。另外,Cisco也发出警告并修复了老版SDN软件中的一个紧急安全问题。

ONIE是由Cumulus Networks推出的一款开源软件,运行在白盒交换机上,允许用户在不更换硬件的情况下部署、更换网络操作系统。但问题是,如果ONIE泄漏了,那么黑客就可以在交换机上安装恶意程序,并且即使重新安装操作系统也无法删除恶意程序。ONIE的任务是保证交换机即插即用,除此以外并没有其他功能,并且其安全性很低。

近期思科发布安全报告向广大用户发出警告,思科APIC集群管理配置中存在漏洞,Nexus 9000系列ACI模式交换机允许通过身份验证的远程攻击者以root用户的身份访问APIC。不过思科已经进行免费升级处理这个漏洞了。

安全永远是风险VS利益的问题,并且大多数情况下,利益远超过隐患。这就意味着一些网络运营商需要额外的安全保护。

给作者点赞
0 VS 0
写得不太好

免责声明:本文仅代表作者个人观点,与C114通信网无关。其原创性以及文中陈述文字和内容未经本站证实,对本文以及其中全部或者部分内容、文字的真实性、完整性、及时性本站不作任何保证或承诺,请读者仅作参考,并请自行核实相关内容。

热门文章
    最新视频
    为您推荐

      C114简介 | 联系我们 | 网站地图 | 手机版

      Copyright©1999-2025 c114 All Rights Reserved | 沪ICP备12002291号

      C114 通信网 版权所有 举报电话:021-54451141