多个思科产品由于 Snort 漏洞遭受 DoS 攻击

Andrew2021-03-08 11:13:35

思科宣布,Snort检测引擎中的漏洞使其某些产品遭受拒绝服务(DoS)攻击。

思科本周宣布,由于Snort检测引擎中的漏洞,其某些产品遭受了拒绝服务(DoS)攻击。

该漏洞位于Snort检测引擎的以太网帧解码器中。

漏洞跟踪为CVE-2021-1285,未经身份验证的相邻攻击者可以利用此漏洞,通过向其发送特制的以太网帧来触发DoS条件。

“该漏洞是由于在处理以太网帧时对错误条件的不正确处理所致。攻击者可以通过从受影响的设备发送恶意以太网帧来利用此漏洞。” 阅读思科发布的建议。“成功利用漏洞可以使攻击者耗尽受影响设备上的磁盘空间,这可能导致管理员无法登录到该设备或该设备无法正确启动。”

该漏洞已被评为高度严重,其CVSS评分为7.4。

CVE-2021-1285漏洞影响早于2.9.17版的所有开源Snort项目版本。

该漏洞影响运行易受攻击的IOS XE的Cisco UTD Snort IPS引擎软件或IOS XE的Cisco UTD引擎SD-WAN软件的易受攻击版本的多个Cisco产品,这些产品已配置为将以太网帧传递给Snort检测引擎:

  • 1000系列集成多业务路由器(ISR)
  • 4000系列集成多业务路由器(ISR)
  • Catalyst 8000V Edge软件
  • Catalyst 8200系列边缘平台
  • Catalyst 8300系列边缘平台
  • 云服务路由器1000V系列
  • 集成服务虚拟路由器(ISRv)

该漏洞不影响以下思科产品:

  • 3000系列工业安全设备(ISA)
  • 自适应安全设备(ASA)软件
  • Catalyst 8500系列边缘平台
  • Catalyst 8500L系列边缘平台
  • Firepower管理中心(FMC)软件
  • Firepower威胁防御(FTD)软件^1^
  • Meraki安全设备

思科没有证据表明此漏洞已被恶意攻击利用。

思科snort
本作品采用《CC 协议》,转载必须注明作者和本文链接
思科宣布,Snort检测引擎中的漏洞使其某些产品遭受拒绝服务攻击。漏洞跟踪为CVE-2021-1285,未经身份验证的邻近攻击者可以利用此漏洞,通过向其发送特制的以太网帧来触发DoS条件。阅读思科发布的建议。“成功利用漏洞可以使攻击者耗尽受影响设备上的磁盘空间,这可能导致管理员无法登录到该设备或该设备无法正确启动。”该漏洞已被评为高度严重,其CVSS评分为。CVE-2021-1285漏洞影响早于版的所有开源Snort项目版本。
互联网开启“黑暗森林”模式,思科设备暴露即被黑,目前尚无补丁;
在本次修复的高危漏洞中,9个为拒绝服务漏洞,3个为命令注入漏洞,以及1个目录遍历漏洞。
来自JSOF的网络安全研究人员刚刚公布了19个名为Ripple20的漏洞,这些漏洞正在影响Treck开发的TCP/IP协议栈。实际上,诸如Cisco Cyber Vision和Cisco工业安全设备ISA3000之类的产品以及Cisco Talos的 Snort签名将有助于识别网络中的Ripple20漏洞并补救风险。一些Ripple20漏洞也会影响Zuken Elmic维护的TCP/IP栈。其中有4个至关重要,CVSS严重性等级得分超过9。Cisco Cyber Vision是专门设计用于检测针对IoT / OT设备的攻击的解决方案。这将可以遏制潜在的攻击,并且不会扩散到整个网络。
重要事件回顾,智览网安行业发展。近日国内外网安行业发生了哪些重要事件,呈现出了怎样的发展态势呢?中国网安科技情报研究团队将从行业大角度出发,带领大家回顾近日国内外行业的重要事件,探究其中的发展态势。
痛苦的纯文本日志管理日子一去不复返了。虽然纯文本数据在某些情况下仍然很有用,但是在进行扩展分析以收集有洞察力的基础设施数据并改进代码质量时,寻找一个可靠的日志管理解决方案是值得的,该解决方案可以增强业务工作流的能力。 日志不是一件容易处理的事情,但无论如何都是任何生产系统的一个重要方面。当您面临一个困难的问题时,使用日志管理解决方案要比在遍布系统环境的无休止的文本文件循环中穿梭容易得多。
思科已解决了一个严重的远程代码执行缺陷,该漏洞名为CVE-2020-3495,该缺陷会影响Windows版Cisco Jabber的多个版本。该漏洞是由Watchcom的安全研究人员Olav Sortland Thoresen发现的。根据该通报,在未启用XMPP消息传递服务的纯电话模式下使用Cisco Jabber的系统不容易受到利用此问题的攻击。思科产品安全事件响应团队确认不知道有攻击利用该漏洞。
从云的虚拟化管理平台和云网络构架的一般性知识入手,以 Clos 云网络架构和 Kubernetes管理平台为例,俯瞰了当前云计算环境的全貌和细节,宏观上总览了云网络架构和 Kubernetes 管理平台,微观上深入连接 fabrics 和容器的细节。
1Docker 迁移存储目录默认情况系统会将 Docker 容器存放在 /var/lib/docker 目录下[问题起因]?今天通过监控系统,发现公司其中一台服务器的磁盘快慢,随即上去看了下,发现?由上述原因,我们都知道,在?中存储的都是相关于容器的存储,所以也不能随便的将其删除掉。设备进行扩容来达到相同的目的。的详细参数,请点击查看?但是需要注意的一点就是,尽量不要用软链, 因为一些?容器编排系统不支持这样做,比如我们所熟知的?发现容器启动不了了
此次发布的典型案例既涉及流量劫持、流量造假、刷机、恶意通知、妨害平台生态系统、屏蔽广告等与数字经济息息相关的内容,也涵盖了商业诋毁、拒绝交易等典型不正当竞争行为,既为新技术和新模式的发展与成长提供了必要空间,也为相关市场主体行为的合法性判断提供了有益思路。
Andrew
暂无描述