思科修复 CMX 软件中的高危漏洞

Andrew2021-01-15 10:58:35

思科解决了数十个高严重性漏洞,其中包括AnyConnect安全移动客户端及其小型企业路由器中的一些漏洞。

思科本周发布了安全更新,以解决67个高严重性漏洞,其中包括影响思科AnyConnect安全移动客户端和小型企业路由器(即Cisco RV110W,RV130,RV130W和RV215W)的问题。该技术巨头修复的漏洞之一,称为CVE-2021-1144,是一个严重性漏洞,它会影响Cisco Connected Mobile Experiences(CMX),后者是一种智能Wi-Fi解决方案,它使用Cisco无线基础设施来提供消费者移动设备的位置服务和位置分析。CMX支持组织的Wi-Fi和移动参与,并允许他们直接将内容传递到智能手机和平板电脑,这些智能手机和平板电脑可以根据访问者的喜好进行个性化设置,并与他们的实时室内位置相关。

该漏洞的CVSS评分为8.8(满分10),可以由远程身份验证的攻击者利用,以更改受影响系统上任何帐户用户的密码。

“Cisco Connected Mobile Experiences(CMX)中的漏洞可能允许未经管理特权的经过身份验证的远程攻击者更改受影响系统上任何用户的密码。” 阅读思科发布的建议。

“该漏洞是由于对更改密码的授权检查处理不当造成的。没有管理特权的经过身份验证的攻击者可以通过将修改后的HTTP请求发送到受影响的设备来利用此漏洞。成功利用此漏洞可能使攻击者更改系统上任何用户(包括管理用户)的密码,然后冒充该用户。”

该漏洞影响Cisco CMX版本10.6.0、10.6.1和10.6.2。

供应商通过发布10.6.3软件版本解决了该漏洞,并且还通知客户没有解决此问题的变通办法。

思科还解决了Windows的Cisco AnyConnect安全移动客户端中的DLL注入漏洞,名为CVE-2021-1237。

该漏洞的CVSS评分为7.8,攻击者可以利用它进行动态链接库(DLL)注入攻击。

Windows的Cisco AnyConnect安全移动客户端的网络访问管理器和web安全代理组件中的漏洞可能允许经过身份验证的本地攻击者执行DLL注入攻击。要利用此漏洞,攻击者需要在Windows系统上具有有效的凭据。” 阅读建议。

“该漏洞是由于对应用程序在运行时加载的资源的验证不足所致。攻击者可以通过在系统的特定路径中插入配置文件来利用此漏洞,从而导致在应用程序启动时加载恶意的DLL文件。成功的利用可能使攻击者可以使用SYSTEM特权在受影响的计算机上执行任意代码。”

思科还修复了小型企业RV110W,RV130,RV130W和RV215W路由器管理接口中的一系列漏洞,这些漏洞可能导致远程命令执行和拒绝服务攻击。

软件思科
本作品采用《CC 协议》,转载必须注明作者和本文链接
思科企业网络上成功站稳脚跟后,“阎罗王”团伙开始横向移动至Citrix服务器和域控制器。在随后几周内,“阎罗王”团伙仍多次尝试重夺访问权限。思科系统并未被部署勒索软件思科公司强调,尽管“阎罗王”团伙向来以加密锁定受害者文件而闻名,但此次攻击过程并未出现涉及勒索软件载荷的证据。“阎罗王”团伙近期还表示成功入侵了美国零售巨头沃尔玛的系统,但遭到受害者的明确否认。
痛苦的纯文本日志管理日子一去不复返了。虽然纯文本数据在某些情况下仍然很有用,但是在进行扩展分析以收集有洞察力的基础设施数据并改进代码质量时,寻找一个可靠的日志管理解决方案是值得的,该解决方案可以增强业务工作流的能力。 日志不是一件容易处理的事情,但无论如何都是任何生产系统的一个重要方面。当您面临一个困难的问题时,使用日志管理解决方案要比在遍布系统环境的无休止的文本文件循环中穿梭容易得多。
2022年4月20日,Cisco发布安全公告,修复了多个存在于Cisco产品中的安全漏洞。
在本次修复的高危漏洞中,9个为拒绝服务漏洞,3个为命令注入漏洞,以及1个目录遍历漏洞。
思科对网络安全软件公司Splunk的收购不是一笔简单的交易,具有多个战略目的。这是思科有史以来最大的一笔交易,加强了其在网络硬件领域以外的力量,并巩固了其在网络安全和AI可观察性软件领域的优势。
思科小型企业交换机软件存在可被远程攻击利用的漏洞CVE-2018-15439, 该漏洞可使攻击者绕过用户身份验证机制获得完全控制权限,专家称,成功的攻击可能允许远程攻击者破坏整个网络。思科220系列和200E系列智能交换机不受影响,运行Cisco IOS软件、Cisco IOS XE软件和Cisco NX-OS软件的设备也不受影响。
思科正在阻止其SD-WAN解决方案和智能软件管理器卫星中的关键漏洞。思科警告其针对企业用户的广域网解决方案的软件定义网络中存在多个严重漏洞。思科发布了补丁程序,解决了八个缓冲区溢出和命令注入SD-WAN漏洞。这些漏洞中最严重的漏洞可能被未经身份验证的远程攻击者利用,从而以root特权在受影响的系统上执行任意代码。思科在周三的公告中表示:“思科已经发布了解决这些漏洞的软件更新。”
该漏洞是由于在思科ASA/FTD启用webvpn功能时尝试双重释放内存区域所致。攻击者可以通过将多个精心制作的XML数据包发送到受影响系统上的webvpn配置界面来利用此漏洞。受影响的系统可能允许未经身份验证的远程攻击者执行任意代码并获得对系统的完全控制权,或导致受影响设备拒绝服务。 思科表示已注意到漏洞详情遭公开,不过指出尚未发现漏洞遭利用的迹象。
4月20日讯 Rockwell Automation 公司本周向其客户发出通报称,由于受思科 IOS 软件漏洞的影响,其 Allen-Bradley Stratix 以及 ArmorStratix 工业交换机可能易受远程攻击活动入侵。 8项漏洞影响交换机安全 被广泛应用于关键制造、能源以及其它领域的 Allen-Bradley Stratix 以及 ArmorStratix 交换机产品,依靠思科
近日,思科解决了一个严重的未经身份验证的REST API访问漏洞,追踪为CVE-223-20214,影响其SD-WAN vManage。根据该公司的公告显示,此漏洞是由于使用REST API功能时请求验证不足造成的。思科SD-WAN vManage是为思科软件定义广域网解决方案设计的中央管理平台。
Andrew
暂无描述