Cisco Nexus 9000系列交换机存在严重漏洞

2019年5月1日,思科研究人员发现Nexus交换机中的一个严重漏洞CVE-2019-1804,该漏洞是由于所有设备中都存在默认SSH密钥对,攻击者可以通过使用提取的密钥材料通过IPv6打开到目标设备的SSH连接来利用此漏洞。利用漏洞攻击者可以以root用户的权限访问系统。漏洞影响应用程序中心基础架构(ACI)模式下的Nexus 9000系列光纤交换机。截至目前,思科已经在其官方网站发布了解决此漏洞的软件更新。