Cisco SD-WAN 系统漏洞将会造成随意程序执行,马上修复!

007bug2021-10-25 10:59:14

思科解决了思科 SD-WAN 中的一个高严重性操作系统命令注入漏洞,跟踪为 CVE-2021-1529,该漏洞可能允许权限提升并导致任意代码执行。

思科 SD-WAN 是一种云交付的覆盖 WAN 架构,可实现企业的数字化和云转型,它允许通过云连接不同的办公地点。

经过身份验证的本地攻击者可以利用 CVE-2021-1529 漏洞以 root 权限执行任意命令。CVE-2021-1529 的 CVSS 得分为 7.8,

“该漏洞是由于系统 CLI 的输入验证不足。攻击者可以通过对受影响的设备进行身份验证并将精心设计的输入提交到系统 CLI 来利用此漏洞。成功的漏洞利用可能允许攻击者以 root 权限在底层操作系统上执行命令。” 阅读IT 巨头发布的咨询。

思科已经发布了软件更新来解决这个缺陷,该公司指出没有解决这个问题的变通方法。

Cisco PSIRT 不知道利用此漏洞进行的野外攻击。

美国网络安全和基础设施安全局 (CISA) 也针对此漏洞发布了安全公告,敦促组织解决此漏洞。

“CISA 鼓励用户和管理员查看思科咨询 cisco-sa-sd-wan-rhpbE34A 并应用必要的更新。” 声明 CISA 的建议。

思科系统漏洞
本作品采用《CC 协议》,转载必须注明作者和本文链接
思科修复了思科 SD-WAN 中的操作系统命令注入漏洞,编号为 CVE-2021-1529,该漏洞可能允许权限提升并导致任意代码执行。
根据台积电的公告,导致数据泄漏的第三方供应商是中国台湾系统集成商Kinmax Technology,但未透露泄露数据的性质。“事件发生后,台积电已立即按照该公司的安全协议和标准操作程序终止与该供应商的数据交换。”但是“国家危害机构”表示,准备发布一份所谓的台积电网络“入口点”清单以及相关的密码和登录信息。台积电和Kinmax均未公开证实LockBit宣称的获取了台积电关键数据的说法。
2021年11月29日-2021年12月05日 本周漏洞态势研判情况本周信息安全漏洞威胁整体评价级别为中。
2021年9月13日-2021年9月19日 本周漏洞态势研判情况本周信息安全漏洞威胁整体评价级别为中。
2021年8月23日-2021年8月29日 本周漏洞态势研判情况本周信息安全漏洞威胁整体评价级别为中。
2021年8月2日-2021年8月8日本周漏洞态势研判情况本周信息安全漏洞威胁整体评价级别为中。
7月12日,工业和信息化部、国家互联网信息办公室、公安部联合印发《网络产品安全漏洞管理规定》。《规定》明确,网络产品提供者和网络运营者是自身产品和系统漏洞的责任主体,要建立畅通的漏洞信息接收渠道,及时对漏洞进行验证并完成漏洞修补。
周末,多个安全研究人员和研究团队发布了从100到280个组织的列表,这些组织安装了SolarWinds Orion平台的木马版,其内部系统感染了Sunburst恶意软件。 该列表包括科技公司,地方政府,大学,医院,银行和电信提供商...
2021年9月06日-2021年9月12日本周漏洞态势研判情况本周信息安全漏洞威胁整体评价级别为中。
针对软件供应链的网络攻击,常常利用系统固有安全漏洞,或者预置的软件后门开展攻击活动,并通过软件供应链形成的网链结构将攻击效果向下游传播给供应链中所有参与者。近年来,软件供应链网络攻击事件频发,影响越来越大。据 Accenture 公司调查,2016 年 60% 以上的网络攻击是供应链攻击。装备软件供应链安全事关国家安全、军队安全,一旦出现安全风险将会给国家和军队带来重大安全挑战,产生的后果不堪设想。
007bug
暂无描述