思科修复 SMB VPN 路由器中严重远程代码执行漏洞

sugar2021-02-04 16:51:11

思科解决了小型企业VPN路由器中的多个预身份验证远程代码执行(RCE)漏洞,这些漏洞身份执行任意代码。

思科已修复了多个小型企业VPN路由器中的多个预身份验证远程代码执行(RCE)漏洞。未经身份验证的远程攻击者可能会利用这些漏洞,以易受攻击的设备为根执行任意代码。

漏洞(CVE-2021-1289,CVE-2021-1290,CVE-2021-1291,CVE-2021-1292,CVE-2021-1293,CVE-2021-1294,CVE-2021-1295)已获得CVSS评分9.8 / 10。

漏洞存在于Cisco Small Business RV160,RV160W,RV260,RV260P和RV260W VPN路由器的基于Web的管理界面中。

“Cisco Small Business RV160,RV160W,RV260,RV260P和RV260W VPN路由器的基于Web的管理界面中的多个漏洞可能允许未经身份验证的远程攻击者以root用户的身份在受影响的设备上执行任意代码。” 阅读思科发布的建议。

这些漏洞之所以存在,是因为未正确验证HTTP请求。攻击者可以通过将精心设计的HTTP请求发送到受影响设备的基于Web的管理界面来利用这些漏洞。成功的利用可能使攻击者能够在设备上远程执行任意代码。”

这家IT巨头透露,如果以下Cisco Small Business Router运行的固件版本早于1.0.1.02,则这些漏洞会影响它们:

  • RV160 VPN路由器
  • RV160W无线AC VPN路由器
  • RV260 VPN路由器
  • 带有POE的RV260P VPN路由器
  • RV260W无线AC VPN路由器

而以下设备不受影响:

  • RV340双WAN千兆VPN路由器
  • RV340W双WAN千兆无线AC VPN路由器
  • RV345双WAN千兆VPN路由器
  • RV345P双WAN千兆POE VPN路由器

思科已通过固件版本1.0.01.02和更高版本解决了该漏洞,该供应商补充说,没有解决这些漏洞的变通办法。

好消息是,思科产品安全事件响应团队(PSIRT)没有意识到利用上述漏洞进行的攻击。

该漏洞是由趋势科技“零日”活动的T. Shiomitsu,Chaitin安全研究实验室的运作和1AQ Team的简单报告给Cisco的。

思科今天还解决了严重漏洞,该漏洞影响其他业务路由器和IOS XR软件。

上个月,思科还修补了多个预身份验证RCE漏洞,这些漏洞影响了多个SD-WAN产品和Cisco Smart Software Manager软件。

路由思科
本作品采用《CC 协议》,转载必须注明作者和本文链接
8月底,思科警告说,攻击者正试图利用高严重性的内存耗尽服务拒绝漏洞,影响在运营商级路由器上运行的Cisco IOS XR网络操作系统。“ Cisco IOS XR软件的距离矢量多播路由协议功能中的漏洞可能允许未经身份验证的远程攻击者耗尽受影响设备的进程内存。”该通报建议用户运行 show igmp interface 命令来确定是否在其设备上启用了多播路由。及更高版本 是 没有 仅CSCvv54838需要修复。
本周四晚间,据彭博社多家美国媒体报道,思科公司(CISCO)宣布以每股157美元、总价约280亿美元的现金交易收购网络安全软件公司Splunk,这是思科公司有史以来最大一笔收购,同时也是IT行业2023年规模最大的收购案。Splunk的股价在公告后上涨了21%,而思科的股价则下跌了4%。
在网络的世界里,要由防火墙过滤的就是承载通信数据的通信包。
系统运行配置状态检查display interface #接口流量、链路状态dis current-configuration inter #地址分配dis current-configuration |include ospf #路由扩散display ip routing-table #路由信息display ip interface #显示 vlan 端口统计数据display saved-configuration #保存配置文件display logbuffer #日志信息display port trunk #查看参与 trunk 的端口03?vrrp 和端口聚合检查display vrrp #查看虚拟路由冗余协议display vrrp statistics #查看主备用状态display link-aggregation summary #查看链路聚合组的情况
思科修复了 IOS XR 软件中的多个严重漏洞,攻击者可以利用这些漏洞触发 DoS 条件、提升权限、覆盖/读取任意文件。
仿真结果表明Spam DIS攻击是一种非常严重的DoS攻击。这消耗了合法节点的能量资源,并最终导致合法节点无法通信并遭受拒绝服务。此处,等级用于表示节点相对于DODAG根相对于其他节点的位置。将父列表中所有节点中排名最小的节点选为首选父节点。否则,当收到不一致的DIO消息时,发送速率会增加。在这里,“请求的信息”选项用于节点从相邻节点请求DIO消息。
本期我们就一起来详细的了解 思科、华为、H3C、锐锐四家厂商交换机的配置命令。
思科发出警告针对CVE-2020-3118高严重性漏洞的攻击,该漏洞会影响运行Cisco IOS XR软件的多个运营商级路由器。该漏洞存在于Cisco IOS XR软件的Cisco发现协议实施中,并且可能允许未经身份验证的相邻攻击者执行任意代码或导致重新加载受影响的设备。“该漏洞是由于对来自思科发现协议消息中某些字段的字符串输入进行的不正确验证所致。攻击者可以通过向受影响的设备发送恶意的Cisco发现协议数据包来利用此漏洞。”
多个漏洞会影响Cisco的Video SurveMonitoring 8000系列IP摄像机,并可能允许与易受攻击的摄像机位于同一广播域的未经验证的攻击者使其脱机。第二个高严重性建议涉及一个特权升级漏洞,该漏洞影响了Cisco Smart Software Manager On-Prem或SSM On-Prem。在内部测试期间,Cisco发现经过身份验证的远程攻击者可以提升其特权,并以更高的特权执行命令,直至具有管理角色,从而使攻击者可以完全访问设备。在修补关键和高严重性漏洞的同时,该公司还发布了修复程序,以解决另外21个中等严重性漏洞。
近日,美国、英国和思科警告由俄罗斯政府资助的 APT28 黑客在 Cisco IOS 路由器上部署名为“Jaguar Tooth”的自定义恶意软件,允许未经身份验证的设备访问。如果发现有效的 SNMP 社区字符串,威胁参与者就会利用2017年6月修复的CVE-2017-6742 SNMP 漏洞。
sugar
暂无描述