切片 切片 切片 切片 切片 切片 切片 切片 切片 切片 切片 编组 3 切片 切片 路径 2 download 工具 配置对比 手册 切片 切片
【安全公告】LEN-102360 Brocade EZSwitch 漏洞
2023-03-15知识编号:205525
催更新

故障现象

Lenovo 安全公告:LEN-102360

潜在影响:远程执行代码

严重性

影响范围:全行业

CVE IDCVE-2022-33186

摘要描述:

Brocade Fabric OS 软件 v9.1.1v9.0.1ev8.2.3cv7.4.2j 及更低版本中发现了一个漏洞,该漏洞可能允许未经认证的远程攻击者在交换机上执行管理命令。

Brocade EZswitch 是一款 GUI,用于对 Brocade 交换机进行初始配置,可以在正常操作期间禁用。

解决方案

针对客户的缓解策略(应采取哪些措施进行自我保护):

Brocade 建议应用以下“产品影响”部分中所引用的补丁。如果无法应用补丁,则请在您的产品上禁用 EZserver

使用 CLI 命令 configurechassis 可禁用 EZServer

示例:

brocadeswitch:admin> configurechassis

Configure...

cfgload attributes (yes, y, no, n): [no]

ssl attributes (yes, y, no, n): [no]

webtools attributes (yes, y, no, n): [no] y

...

Login Session Timeout (in secs): (60..432000) [7200]

EZserver Enabled (yes, y, no, n): [yes] no

...

brocadeswitch:admin >

如需其他缓解选项详细信息,请参阅下方“参考资料”中列出的 Brocade 链接。

产品影响:

要下载以下专为您的产品指定的版本,请参阅以下链接。

网络交换机

参考资料:

https://www.broadcom.com/support/fibre-channel-networking/security-advisories/brocade-security-advisory-2022-2121

修订历史:

修订版本

日期

描述

1

2022-11-08

初始版本

要获得所有 Lenovo 产品安全公告的完整列表,请单击此处

最新信息请关注 Lenovo 关于您的设备和软件的更新和公告。此公告内的信息“按原样”提供,我们不对内容作任何保证。Lenovo 保留随时更改或更新本公告的权利。

0
知识有用,就点一下~
0
收藏 :
分享 :

鐢ㄦ埛鍚嶄笉姝g‘

鐧诲綍
鍏朵粬鐧诲綍鏂瑰紡

鎵撳紑鑱旀兂鏅洪€堿pp鎵爜杩涜鐧诲綍

鎵弿鎴愬姛!

璇峰嬁鍒锋柊鏈〉闈紝鎸夋墜鏈烘彁绀烘搷浣滐紒

浜岀淮鐮佸凡澶辨晥
鍒锋柊