漏洞情报 | Cisco Nexus 9000 Series Fabric Switches 多个拒绝服务漏洞

VSole2021-08-27 16:08:55

0x01 漏洞描述

Cisco Nexus 9000 Series Fabric Switches是美国思科(Cisco)公司的9000系列光纤交换机。

360漏洞云监测到Cisco Nexus 9000系列光纤交换机在以应用为中心的基础设施(ACI)模式下存在多个拒绝服务漏洞。

  • CVE-2021-1523
  • 该漏洞源于对到特定端口的入站TCP流量的处理不当。未认证的远程攻击者可通过发送TCP数据包流到特定端口导致拒绝服务。
  • CVE-2021-1586
  • 该漏洞源于发送至特定端口的TCP流量未经正确的过滤。未认证的远程攻击者可通过发送特制的TCP数据到特定端口导致设备重启,从而引起拒绝服务。

0x02 危害等级

高危:8.6

0x03 影响产品

ACI模式下的Cisco Nexus 9000系列光纤交换机 

0x04 修复建议

厂商已发布软件更新修复漏洞,用户请尽快升级。

拒绝服务攻击fabric
本作品采用《CC 协议》,转载必须注明作者和本文链接
2019年3月5日,跨国计算机巨头IBM公司提交了两项新的区块链专利申请,一项专利是IBM目前正寻求通过区块链技术维护网络安全,另一项专利则专注于使用该技术的数据库管理功能。从网络安全的角度来讲,近几年,各个领域都成为黑客攻击的重点。同时,各国也都在重视区块链技术在网络安全中的运用,仅仅2018年,75%的CEO和董事会成员都将网络安全和技术收购视为他们的首要任务。除了商界巨头之外,不少平民大众也
8月25日,Cisco发布安全公告,修复了Cisco Nexus 9000系列光纤交换机在以应用为中心的基础设施(ACI)模式下存在两个拒绝服务漏洞。建议受影响用户及时更新至安全版本进行防护,做好资产自查以及预防工作,以免遭受黑客攻击。
360漏洞云监测到Cisco Nexus 9000系列光纤交换机在以应用为中心的基础设施(ACI)模式下存在多个拒绝服务漏洞。
到2025年底,最终用户在网络防火墙上的支出中,35%将来自单一供应商通过企业许可协议交付的大型安全协议,高于2021年的不到10%。本文评测的产品是Amazon 网络防火墙,2020年11月发布。Barracuda主要使用CloudGen 防火墙产品线,对分支办公室和公有云提供保护。
许多默认正则表达式解析器都很复杂,而且存在很多安全问题。此时,将有可能导致应用程序出现拒绝服务的情况,因为CPU在尝试匹配正则表达式时会卡住。这个最坏情况复杂性是以立方计算的,如果字符串的易受攻击部分的长度增加了一倍,则执行时间应延长约8倍(2^3)。工具安装该工具需要在本地安装并配置好Python 3.8+环境。此时,Regexploit将返回评估结果。
据了解,ChromeOS漏洞是可以让黑客执行拒绝服务攻击的,并在一定的情况下,它还可以让黑客执行远程代码执行。微软表示,该漏洞目前还没有发现有被利用的迹象,该漏洞现在已经被修复了。从该漏洞的影响范围,以及它可以被黑客进行远程触发来考虑,这个安全漏洞的优先级和修复发布速度都是合理的。并且企业还需要及时的对漏洞进行检测,这样才能有防范的措施,才不至于漏洞被黑客利用了。
2023 年第一季度的超容量 DDoS攻击已从依赖受损的物联网设备转变为利用被破坏的虚拟专用服务器 。
DDOS简介DDOS又称为分布式拒绝服务,全称是Distributed Denial of Service。DDOS本是利用合理的请求造成资源过载,导致服务不可用,从而造成服务器拒绝正常流量服务。拒绝服务攻击处理流程现象分析:根据发现的现象、网络设备和服务的情况初步判断是否存在拒绝服务攻击
在过去的一周里,互联网上发生了两起最大的DDoS(分布式拒绝服务)攻击,在针对Github的T比特级DDoS攻击后,一场攻击流量高达1.7Tbps的DDoS攻击再次刷新了记录。由于这两次DDoS攻击利用了不安全的memcached服务器发起反射攻击,让恶意流量的攻击效果被显著放大。
在亲俄黑客组织 Killnet 的一部分 Anonymous Russia 声称发起 DDoS攻击后,欧洲议会的网站已被关闭。
VSole
网络安全专家