思科发布针对 IOS XR 软件中高危漏洞的安全补丁

全球网络安全资讯2021-09-12 10:14:20

思科发布了安全更新,以解决IOS XR 软件中的多个高危漏洞,这些漏洞可被利用来进行多项恶意活动,例如重启设备和提升权限。

这些漏洞中最严重的是一个 DoS 问题,跟踪为 CVE-2021-34720(CVSS 评分 8.6)。未经身份验证的远程攻击者可以利用此漏洞耗尽设备数据包内存并触发 DoS 条件。

该缺陷存在于 Cisco IOS XR 软件中实施的 IP 服务水平协议 (IP SLA) 响应程序和双向主动测量协议 (TWAMP) 中。攻击者可以通过向受影响的设备发送特定的 IP SLA 或 TWAMP 数据包来触发该缺陷。

“Cisco IOS XR 软件的 IP 服务级别协议 (IP SLA) 响应程序和双向主动测量协议 (TWAMP) 功能中的漏洞可能允许未经身份验证的远程攻击者导致设备数据包内存耗尽或导致 IP SLA进程崩溃,导致拒绝服务 (DoS) 条件。” 阅读咨询。 “这个漏洞的存在是因为在 IP SLA 和 TWAMP 过程中对套接字创建失败的处理不当。攻击者可以通过向受影响的设备发送特定的 IP SLA 或 TWAMP 数据包来利用此漏洞。成功的利用可能允许攻击者耗尽数据包内存,这将影响其他进程,例如路由协议,或使 IP SLA 进程崩溃。”

思科解决的另一个严重错误是 IOS XR 软件任意文件读写漏洞,跟踪为 CVE-2021-34718 (CVSS 8.1)。该漏洞存在于 Cisco IOS XR 软件的 SSH 服务器进程中,它可以允许经过身份验证的远程攻击者覆盖和读取本地设备上的任意文件。

“此漏洞是由于用户为特定文件传输方法提供的参数的输入验证不足。具有较低权限的攻击者可以通过在对设备进行身份验证时指定安全复制协议 (SCP) 参数来利用此漏洞。成功的利用可能允许攻击者提升他们的权限,并在他们不应该访问的设备上检索和上传文件。” 阅读咨询。

思科还修补了另外两个高严重性权限提升漏洞,分别被跟踪为 CVE-2021-34719 CVE-2021-34728,以及一个影响 ASR 9000 路由器系列的拒绝服务问题,被跟踪为 CVE-2021-34713

这家 IT 巨头还修复了 IOS XR 软件中的七个中等严重性缺陷。

思科没有意识到利用上述问题进行的攻击。

美国 CISA 还发布了一份 咨询报告, 敦促组织尽快应用安全补丁。

软件思科
本作品采用《CC 协议》,转载必须注明作者和本文链接
思科企业网络上成功站稳脚跟后,“阎罗王”团伙开始横向移动至Citrix服务器和域控制器。在随后几周内,“阎罗王”团伙仍多次尝试重夺访问权限。思科系统并未被部署勒索软件思科公司强调,尽管“阎罗王”团伙向来以加密锁定受害者文件而闻名,但此次攻击过程并未出现涉及勒索软件载荷的证据。“阎罗王”团伙近期还表示成功入侵了美国零售巨头沃尔玛的系统,但遭到受害者的明确否认。
痛苦的纯文本日志管理日子一去不复返了。虽然纯文本数据在某些情况下仍然很有用,但是在进行扩展分析以收集有洞察力的基础设施数据并改进代码质量时,寻找一个可靠的日志管理解决方案是值得的,该解决方案可以增强业务工作流的能力。 日志不是一件容易处理的事情,但无论如何都是任何生产系统的一个重要方面。当您面临一个困难的问题时,使用日志管理解决方案要比在遍布系统环境的无休止的文本文件循环中穿梭容易得多。
2022年4月20日,Cisco发布安全公告,修复了多个存在于Cisco产品中的安全漏洞。
在本次修复的高危漏洞中,9个为拒绝服务漏洞,3个为命令注入漏洞,以及1个目录遍历漏洞。
思科对网络安全软件公司Splunk的收购不是一笔简单的交易,具有多个战略目的。这是思科有史以来最大的一笔交易,加强了其在网络硬件领域以外的力量,并巩固了其在网络安全和AI可观察性软件领域的优势。
思科小型企业交换机软件存在可被远程攻击利用的漏洞CVE-2018-15439, 该漏洞可使攻击者绕过用户身份验证机制获得完全控制权限,专家称,成功的攻击可能允许远程攻击者破坏整个网络。思科220系列和200E系列智能交换机不受影响,运行Cisco IOS软件、Cisco IOS XE软件和Cisco NX-OS软件的设备也不受影响。
思科正在阻止其SD-WAN解决方案和智能软件管理器卫星中的关键漏洞。思科警告其针对企业用户的广域网解决方案的软件定义网络中存在多个严重漏洞。思科发布了补丁程序,解决了八个缓冲区溢出和命令注入SD-WAN漏洞。这些漏洞中最严重的漏洞可能被未经身份验证的远程攻击者利用,从而以root特权在受影响的系统上执行任意代码。思科在周三的公告中表示:“思科已经发布了解决这些漏洞的软件更新。”
该漏洞是由于在思科ASA/FTD启用webvpn功能时尝试双重释放内存区域所致。攻击者可以通过将多个精心制作的XML数据包发送到受影响系统上的webvpn配置界面来利用此漏洞。受影响的系统可能允许未经身份验证的远程攻击者执行任意代码并获得对系统的完全控制权,或导致受影响设备拒绝服务。 思科表示已注意到漏洞详情遭公开,不过指出尚未发现漏洞遭利用的迹象。
4月20日讯 Rockwell Automation 公司本周向其客户发出通报称,由于受思科 IOS 软件漏洞的影响,其 Allen-Bradley Stratix 以及 ArmorStratix 工业交换机可能易受远程攻击活动入侵。 8项漏洞影响交换机安全 被广泛应用于关键制造、能源以及其它领域的 Allen-Bradley Stratix 以及 ArmorStratix 交换机产品,依靠思科
近日,思科解决了一个严重的未经身份验证的REST API访问漏洞,追踪为CVE-223-20214,影响其SD-WAN vManage。根据该公司的公告显示,此漏洞是由于使用REST API功能时请求验证不足造成的。思科SD-WAN vManage是为思科软件定义广域网解决方案设计的中央管理平台。
全球网络安全资讯
暂无描述