1. 通知公告

      關(guān)于銳捷網(wǎng)絡多個系列產(chǎn)品命令注入漏洞的預警通報
      發(fā)布日期:2023-07-30 16:33 瀏覽量:

      銳捷網(wǎng)絡多個系列產(chǎn)品命令注入漏洞,漏洞編號:CVE-2023-38902,漏洞風險等級:高危。

      銳捷多個系列產(chǎn)品在/usr/sbin/unifyframe-sgi.elf文件中存在命令注入漏洞(CVE-2023-38902),經(jīng)過身份驗證的威脅者可向/cgi-bin/luci/api/cmd發(fā)送POST請求,通過remoteIp字段注入命令,成功利用該漏洞可能導致在設備上執(zhí)行任意命令。

      (一)漏洞影響范圍:

      RG-EW系列路由器和中繼器固件版本:EW_3.0(1)B11P219

      RG-NBS和RG-S1930系列交換機固件版本:SWITCH_3.0(1)B11P219

      RG-EG系列商業(yè)VPN路由器固件版本:EG_3.0(1)B11P219

      RG-EAP和RG-RAP系列無線 AP 固件版本:AP_3.0(1)B11P219

      RG-NBC系列無線控制器固件版本:AC_3.0(1)B11P219

      (二)漏洞修復建議:

      一是建議將管理頁面放進內(nèi)網(wǎng),禁止外部訪問;

      二是修改默認口令,設置為高強度密碼口令,加強系統(tǒng)訪問控制,攔截惡意執(zhí)行的命令;

      三是加強系統(tǒng)用戶和權(quán)限管理,啟用多因素認證機制和最小權(quán)限原則,用戶和軟件權(quán)限應保持在最低限度;四是建議用戶留意官方公告,及時升級到最新版本:https://www.ruijie.com.cn/fw/rj-first-2357。


      AV天堂手机在线观看_国产aa免费视频观看网站_国产免费久久一区二区_国产精品成人AV
        1. 丝袜足j国产在线视频456 | 亚洲综合日韩精品国产A∨ 嫩草研究所久久久精品 | 亚洲熟女女同中文字幕 | 先锋影音AV资源在线高清 | 一区国产亚洲欧美日韩在线一区 | 亚洲情a成黄在线观看动漫尤物 |