思科商务路由器被发现容易受到严重的远程黑客攻击

VSole2022-08-03 00:00:00

思科周三推出了补丁来解决八个安全漏洞,其中三个可能被未经身份验证的攻击者武器化,以获得远程代码执行 (RCE) 或在受影响的设备上导致拒绝服务 (DoS) 条件。

最严重的缺陷影响 Cisco Small Business RV160、RV260、RV340 和 RV345 系列路由器。被跟踪为 CVE-2022-20842(CVSS 分数:9.8)的弱点源于对用户提供的对设备基于 Web 的管理界面的输入的验证不足。

“攻击者可以通过向受影响的设备发送精心制作的 HTTP 输入来利用此漏洞,”思科在一份公告中表示。“成功的利用可能允许攻击者在底层操作系统上以 root 用户身份执行任意代码或导致设备重新加载,从而导致 DoS 条件。”

第二个缺点与路由器的 Web 过滤器数据库更新功能(CVE-2022-20827,CVSS 分数:9.0)中的命令注入漏洞有关,攻击者可以利用该漏洞在底层操作系统上注入和执行任意命令具有root权限。

第三个要解决的与路由器相关的漏洞(CVE-2022-20841,CVSS 评分:8.0)也是Open Plug-n-Play (PnP) 模块中的命令注入漏洞,可以通过发送恶意输入来实现在目标 Linux 主机上执行代码。

“要利用此漏洞,攻击者必须利用中间人位置或在连接到受影响路由器的特定网络设备上建立立足点,”网络设备制造商指出。

思科还修补了影响 Webex Meetings、身份服务引擎、统一通信管理器和 BroadWorks 应用程序交付平台的五个中等安全漏洞。

该公司没有提供解决问题的解决方法,并补充说没有证据表明这些漏洞被广泛利用。也就是说,建议客户迅速采取行动以应用更新。

路由思科
本作品采用《CC 协议》,转载必须注明作者和本文链接
8月底,思科警告说,攻击者正试图利用高严重性的内存耗尽服务拒绝漏洞,影响在运营商级路由器上运行的Cisco IOS XR网络操作系统。“ Cisco IOS XR软件的距离矢量多播路由协议功能中的漏洞可能允许未经身份验证的远程攻击者耗尽受影响设备的进程内存。”该通报建议用户运行 show igmp interface 命令来确定是否在其设备上启用了多播路由。及更高版本 是 没有 仅CSCvv54838需要修复。
本周四晚间,据彭博社多家美国媒体报道,思科公司(CISCO)宣布以每股157美元、总价约280亿美元的现金交易收购网络安全软件公司Splunk,这是思科公司有史以来最大一笔收购,同时也是IT行业2023年规模最大的收购案。Splunk的股价在公告后上涨了21%,而思科的股价则下跌了4%。
在网络的世界里,要由防火墙过滤的就是承载通信数据的通信包。
系统运行配置状态检查display interface #接口流量、链路状态dis current-configuration inter #地址分配dis current-configuration |include ospf #路由扩散display ip routing-table #路由信息display ip interface #显示 vlan 端口统计数据display saved-configuration #保存配置文件display logbuffer #日志信息display port trunk #查看参与 trunk 的端口03?vrrp 和端口聚合检查display vrrp #查看虚拟路由冗余协议display vrrp statistics #查看主备用状态display link-aggregation summary #查看链路聚合组的情况
思科修复了 IOS XR 软件中的多个严重漏洞,攻击者可以利用这些漏洞触发 DoS 条件、提升权限、覆盖/读取任意文件。
仿真结果表明Spam DIS攻击是一种非常严重的DoS攻击。这消耗了合法节点的能量资源,并最终导致合法节点无法通信并遭受拒绝服务。此处,等级用于表示节点相对于DODAG根相对于其他节点的位置。将父列表中所有节点中排名最小的节点选为首选父节点。否则,当收到不一致的DIO消息时,发送速率会增加。在这里,“请求的信息”选项用于节点从相邻节点请求DIO消息。
本期我们就一起来详细的了解 思科、华为、H3C、锐锐四家厂商交换机的配置命令。
思科发出警告针对CVE-2020-3118高严重性漏洞的攻击,该漏洞会影响运行Cisco IOS XR软件的多个运营商级路由器。该漏洞存在于Cisco IOS XR软件的Cisco发现协议实施中,并且可能允许未经身份验证的相邻攻击者执行任意代码或导致重新加载受影响的设备。“该漏洞是由于对来自思科发现协议消息中某些字段的字符串输入进行的不正确验证所致。攻击者可以通过向受影响的设备发送恶意的Cisco发现协议数据包来利用此漏洞。”
多个漏洞会影响Cisco的Video SurveMonitoring 8000系列IP摄像机,并可能允许与易受攻击的摄像机位于同一广播域的未经验证的攻击者使其脱机。第二个高严重性建议涉及一个特权升级漏洞,该漏洞影响了Cisco Smart Software Manager On-Prem或SSM On-Prem。在内部测试期间,Cisco发现经过身份验证的远程攻击者可以提升其特权,并以更高的特权执行命令,直至具有管理角色,从而使攻击者可以完全访问设备。在修补关键和高严重性漏洞的同时,该公司还发布了修复程序,以解决另外21个中等严重性漏洞。
近日,美国、英国和思科警告由俄罗斯政府资助的 APT28 黑客在 Cisco IOS 路由器上部署名为“Jaguar Tooth”的自定义恶意软件,允许未经身份验证的设备访问。如果发现有效的 SNMP 社区字符串,威胁参与者就会利用2017年6月修复的CVE-2017-6742 SNMP 漏洞。
VSole
网络安全专家