首頁
1
最新消息
2
資訊安全
3
[資安漏洞通知-CIO] 思科產品存在多個漏洞4
https://www.kjintelligent.com/ 科智數位股份有限公司
科智數位股份有限公司 新北市新莊區新北大道三段7號4樓5A(聯邦企業廣場大樓C棟)
【雲智維資安預警通知】 一、摘要        HTTP/2 Protocol 存在一個漏洞,允許遠端攻擊者利用此漏洞,於目標系統觸發阻斷服務狀況。二、存在風險         HTTP/2 Protocol 存在一個漏洞,允許遠端攻擊者利用此漏洞,於目標系統觸發阻斷服務狀況,其影響系統如下:受影響之系統/漏洞描述:啟用了 HTTP/2 協定的伺服器可能會受到影響三、建議改善措施         企業及使用者如有上述漏洞版本應儘速更新或停用HTTP/2: Nginx 升級至 Nginx 1.29.8 以上版本。若短期無法升級,可先停用 HTTP/2 功能。Apache HTTP Server升級至 mod_http2 v2.0.41 或以上版本。若無法立即升級,可先停用 HTTP/2 功能。Microsoft IIS / Envoy / Cloudflare Pingora停用 HTTP/2。前端部署 Reverse Proxy / WAF。強制限制每個 Request 可接受的 Header 數量。       情資報告連結:https://blog.calif.io/p/codex-discovered-a-hidden-http2-bombhttps://github.com/califio/publications/tree/main/MADBugs/http2-bomb https://www.kjintelligent.com/hot_535667.html [資安漏洞通知-CIO]_HTTP/2 Protocol 存在阻斷服務漏洞 2026-07-24 2027-07-24
科智數位股份有限公司 新北市新莊區新北大道三段7號4樓5A(聯邦企業廣場大樓C棟) https://www.kjintelligent.com/hot_535667.html
科智數位股份有限公司 新北市新莊區新北大道三段7號4樓5A(聯邦企業廣場大樓C棟) https://www.kjintelligent.com/hot_535667.html
https://schema.org/EventMovedOnline https://schema.org/OfflineEventAttendanceMode
2026-07-24 http://schema.org/InStock TWD 0 https://www.kjintelligent.com/hot_535667.html



【雲智維資安預警通知】
一、摘要
        思科產品存在多個漏洞,允許遠端攻擊者可利用這些漏洞,於目標系統觸發阻斷服務狀況、洩露敏感資料及遠端執行任意程式碼。
二、存在風險
         思科產品存在多個漏洞,允許遠端攻擊者可利用這些漏洞,於目標系統觸發阻斷服務狀況、洩露敏感資料及遠端執行任意程式碼,其影響系統如下:
受影響之系統/漏洞描述:
MDS 9000 Series Multilayer Switches
Nexus 1000 Virtual Edge for VMware vSphere
Nexus 3000 Series Switches
Nexus 3000 Series Switches
Nexus 5500 Platform Switches
Nexus 5600 Platform Switches
Nexus 6000 Series Switches
Nexus 7000 Series Switches
Nexus 9000 Series Fabric Switches in ACI mode
Nexus 9000 Series Switches in standalone NX-OS mode
Nexus 9000 Series Switches in standalone NX-OS mode
UCS 6400 Series Fabric Interconnects
UCS 6400 Series Fabric Interconnects
UCS 6500 Series Fabric Interconnects
UCS 6500 Series Fabric Interconnects
UCS X-Series Direct Fabric Interconnect 9108 100G


三、建議改善措施
        企業及使用者如有上述漏洞版本應儘速更新。
        情資報告連結:
https://sec.cloudapps.cisco.com/security/center/content/CiscoSecurityAdvisory/cisco-sa-n39k-isis-dos-JhJA8Rfx
https://sec.cloudapps.cisco.com/security/center/content/CiscoSecurityAdvisory/cisco-sa-nxospc-pim6-vG4jFPh
https://sec.cloudapps.cisco.com/security/center/content/CiscoSecurityAdvisory/cisco-sa-nxos-infodis-TEcTYSFG
https://sec.cloudapps.cisco.com/security/center/content/CiscoSecurityAdvisory/cisco-sa-nxos-cmdinj-qhNze5Ss

上一個 回列表 下一個