在四个 Cisco SMB 路由器系列中发现严重缺陷——今年第二次

VSole2022-08-05 07:00:00

思科透露其四个小型企业路由器系列存在严重缺陷——仅在 2022 年第二次。

周三的公告警告 RV160、RV260、RV340 和 RV345 系列路由器的所有者,这些漏洞可能允许“未经身份验证的远程攻击者执行任意代码或在受影响的设备上导致拒绝服务 (DoS) 条件”。

这四个范围在2022年 2 月被三个 10/10 的错误所破坏。

这一次是最严重的错误 - CVE-2022-20842 - 在通用漏洞评分系统 (CVSS) 上被评为 9.8/10。

利用一个漏洞可能需要利用另一个漏洞

思科表示,RV340、RV340W、RV345 和 RV345P 双广域网千兆 VPN 路由器基于 Web 的管理界面中存在漏洞,可能允许执行任意代码或导致受影响的设备意外重启,从而导致拒绝服务状况。“此漏洞是由于对基于 Web 的管理界面的用户提供的输入的验证不充分,”思科表示。

CVE-2022-20827 的等级为 9/10,适用于上述所有四个路由器系列。

思科将该漏洞描述为“网络过滤器数据库中的漏洞”,“可能允许未经身份验证的远程攻击者执行命令注入并以 root 权限在底层操作系统上执行命令。

“这个漏洞是由于输入验证不足,”思科补充说,这意味着攻击者将精心设计的输入提交到 Web 过滤器数据库更新功能,然后以 root 权限在底层操作系统上执行命令。

CVE-2022-20841 仅 8.3/10 被评为“高”风险错误,而不是上述两个 CVE 的“严重”状态。

“此漏洞是由于对用户提供的输入的验证不足,”思科再次解释了这一混乱情况。“攻击者可以通过向受影响的设备发送恶意输入来利用此漏洞。成功的利用可能允许攻击者在底层 Linux 操作系统上执行任意命令。要利用此漏洞,攻击者必须利用中间人位置或在连接到受影响路由器的特定网络设备上建立立足点。”

建议尽快修补所有三个漏洞,因为思科警告说“这些漏洞相互依赖。”

“利用其中一个漏洞可能需要利用另一个漏洞。此外,受其中一个漏洞影响的软件版本可能不受其他漏洞影响。”

至少设备的所有者(应该)最近有修补破旧盒子的经验。

另一个小小的怜悯是,思科不建议将产品分箱,就像几个月前它对RV110W、RV130、RV130W 和 RV215W路由器所做的那样。

当然,厌倦了更新小型企业路由器的用户可能会在没有思科建议的情况下决定这样做。

路由思科
本作品采用《CC 协议》,转载必须注明作者和本文链接
8月底,思科警告说,攻击者正试图利用高严重性的内存耗尽服务拒绝漏洞,影响在运营商级路由器上运行的Cisco IOS XR网络操作系统。“ Cisco IOS XR软件的距离矢量多播路由协议功能中的漏洞可能允许未经身份验证的远程攻击者耗尽受影响设备的进程内存。”该通报建议用户运行 show igmp interface 命令来确定是否在其设备上启用了多播路由。及更高版本 是 没有 仅CSCvv54838需要修复。
本周四晚间,据彭博社多家美国媒体报道,思科公司(CISCO)宣布以每股157美元、总价约280亿美元的现金交易收购网络安全软件公司Splunk,这是思科公司有史以来最大一笔收购,同时也是IT行业2023年规模最大的收购案。Splunk的股价在公告后上涨了21%,而思科的股价则下跌了4%。
在网络的世界里,要由防火墙过滤的就是承载通信数据的通信包。
系统运行配置状态检查display interface #接口流量、链路状态dis current-configuration inter #地址分配dis current-configuration |include ospf #路由扩散display ip routing-table #路由信息display ip interface #显示 vlan 端口统计数据display saved-configuration #保存配置文件display logbuffer #日志信息display port trunk #查看参与 trunk 的端口03?vrrp 和端口聚合检查display vrrp #查看虚拟路由冗余协议display vrrp statistics #查看主备用状态display link-aggregation summary #查看链路聚合组的情况
思科修复了 IOS XR 软件中的多个严重漏洞,攻击者可以利用这些漏洞触发 DoS 条件、提升权限、覆盖/读取任意文件。
仿真结果表明Spam DIS攻击是一种非常严重的DoS攻击。这消耗了合法节点的能量资源,并最终导致合法节点无法通信并遭受拒绝服务。此处,等级用于表示节点相对于DODAG根相对于其他节点的位置。将父列表中所有节点中排名最小的节点选为首选父节点。否则,当收到不一致的DIO消息时,发送速率会增加。在这里,“请求的信息”选项用于节点从相邻节点请求DIO消息。
本期我们就一起来详细的了解 思科、华为、H3C、锐锐四家厂商交换机的配置命令。
思科发出警告针对CVE-2020-3118高严重性漏洞的攻击,该漏洞会影响运行Cisco IOS XR软件的多个运营商级路由器。该漏洞存在于Cisco IOS XR软件的Cisco发现协议实施中,并且可能允许未经身份验证的相邻攻击者执行任意代码或导致重新加载受影响的设备。“该漏洞是由于对来自思科发现协议消息中某些字段的字符串输入进行的不正确验证所致。攻击者可以通过向受影响的设备发送恶意的Cisco发现协议数据包来利用此漏洞。”
多个漏洞会影响Cisco的Video SurveMonitoring 8000系列IP摄像机,并可能允许与易受攻击的摄像机位于同一广播域的未经验证的攻击者使其脱机。第二个高严重性建议涉及一个特权升级漏洞,该漏洞影响了Cisco Smart Software Manager On-Prem或SSM On-Prem。在内部测试期间,Cisco发现经过身份验证的远程攻击者可以提升其特权,并以更高的特权执行命令,直至具有管理角色,从而使攻击者可以完全访问设备。在修补关键和高严重性漏洞的同时,该公司还发布了修复程序,以解决另外21个中等严重性漏洞。
近日,美国、英国和思科警告由俄罗斯政府资助的 APT28 黑客在 Cisco IOS 路由器上部署名为“Jaguar Tooth”的自定义恶意软件,允许未经身份验证的设备访问。如果发现有效的 SNMP 社区字符串,威胁参与者就会利用2017年6月修复的CVE-2017-6742 SNMP 漏洞。
VSole
网络安全专家