灰鴿子遠程控制軟件

 找回密碼
 立即注冊

QQ登錄

只需一步,快速開始

查看: 9632|回復: 0
打印 上一主題 下一主題

思科警告WLAN控制器,9000系列路由器和IOS / XE用戶修補緊急安全漏洞

[復制鏈接]
跳轉到指定樓層
樓主
發表于 2019-4-19 11:48:08 | 只看該作者 |只看大圖 回帖獎勵 |倒序瀏覽 |閱讀模式
思科表示,未修補的漏洞可能會導致DoS攻擊,任意代碼執行,設備接管。

思科本周發布了31份安全建議,但引導客戶注意其IOS和IOS XE軟件集群管理的“關鍵”補丁以及Cisco ASR 9000系列路由器的IOS軟件。如果客戶正在運行思科無線局域網控制器,還需要關注許多其他漏洞。

第一個關鍵補丁與Cisco IOS和Cisco IOS XE軟件中的思科集群管理協議(CMP)處理代碼中的漏洞有關,該漏洞可能允許未經身份驗證的遠程攻擊者在建立Telnet會話時發送格式錯誤的特定于CMP的Telnet選項受影響的Cisco設備配置為接受Telnet連接。思科表示,攻擊可能允許攻擊者執行任意代碼并獲得對設備的完全控制或導致重新加載受影響的設備。

該問題的常見漏洞評分系統編號為9.8(滿分10分)。

根據思科的說法,集群管理協議在內部利用Telnet作為集群成員之間的信令和命令協議。該漏洞歸因于兩個因素的組合:

未能將CMP特定的Telnet選項僅限于集群成員之間的內部本地通信,而是通過與受影響設備的任何Telnet連接接受和處理此類選項
錯誤處理格式錯誤的CMP特定Telnet選項。
思科表示,在通過IPv4或IPv6進行Telnet會話協商時,可以利用此漏洞。此漏洞只能通過建立到設備的Telnet會話來利用;通過設備在Telnet會話上發送格式錯誤的選項不會觸發此漏洞。

該公司表示此問題沒有解決方法,但禁用Telnet作為傳入連接的允許協議將消除漏洞利用向量。思科建議禁用Telnet并使用SSH。有關如何執行這兩項操作的信息,請參閱“Cisco IOS設備硬件指南”。有關補丁信息,請訪問此處

思科表示,第二個關鍵補丁涉及運行Cisco IOS XR 64位軟件的思科ASR 9000運營商級路由器上的系統管理員虛擬機(VM)中的漏洞可能讓未經身份驗證的遠程攻擊者訪問運行在系統管理員虛擬機上的內部應用程序咨詢。該CVSS的評分為9.8。

思科表示,該漏洞是由于二級管理接口與內部系統管理員應用程序的隔離錯誤造成的。攻擊者可以通過連接到其中一個偵聽內部應用程序來利用此漏洞。思科表示,成功利用可能會導致不穩定的情況,包括拒絕服務(DoS)和遠程未經身份驗證的設備訪問。

思科發布了免費軟件更新,解決了此通報中描述的漏洞。

最后,思科寫道,當管理員使用此GUI時,思科無線局域網控制器(WLC)軟件的管理GUI配置功能中的多個漏洞可能會讓經過身份驗證的遠程攻擊者導致設備在設備配置期間意外重新加載,從而導致DoS條件在受影響的設備上。思科表示,攻擊者需要在設備上擁有有效的管理員憑據才能使此漏洞利用起作用。

“這些漏洞是由于攻擊者在訪問GUI配置菜單時可能提交的意外配置選項的輸入驗證不完整。攻擊者可以通過在使用管理GUI配置功能時對設備進行身份驗證并提交精心設計的用戶輸入來利用這些漏洞,“思科表示。

“這些漏洞的安全影響評級(SIR)高,因為​​當思科無線局域網控制器跨站點請求偽造漏洞的軟件修復不到位時,它們可能被利用,”思科表示。 “在這種情況下,首先利用跨站點請求偽造漏洞的未經身份驗證的攻擊者可以通過利用此通報中描述的漏洞,使用管理員用戶的權限執行任意命令。”

思科發布了解決這些漏洞的軟件更新,并表示沒有解決方法。
評帖賺銀幣(0) 收起
分享到:  QQ好友和群QQ好友和群
收藏收藏
回復

使用道具 舉報

您需要登錄后才可以回帖 登錄 | 立即注冊

本版積分規則

Archiver|手機版|小黑屋|灰鴿子遠程控制軟件|灰鴿子遠程控制軟件 ( 魯ICP備14000061號-4 )

GMT+8, 2025-3-12 23:47 , Processed in 0.064147 second(s), 21 queries , Gzip On.

Powered by Discuz! X3.4

Copyright © 2001-2021, Tencent Cloud.

快速回復 返回頂部 返回列表
主站蜘蛛池模板: 精品人妻系列无码人妻免费视频 | 久久国产精品成人无码网站| 久久久久久国产精品免费无码| 色窝窝无码一区二区三区色欲| 在线看片福利无码网址| 久久国产精品无码网站| 国产成人无码免费看视频软件| 亚洲免费无码在线| 亚洲午夜无码久久久久小说 | 无码人妻精品丰满熟妇区| 国产午夜无码精品免费看动漫| 亚洲av无码片vr一区二区三区| 国模GOGO无码人体啪啪| 亚洲综合最新无码专区| 中文字幕精品三区无码亚洲| 亚洲午夜国产精品无码| 一本大道无码日韩精品影视| 亚洲欧洲av综合色无码| 日韩国产精品无码一区二区三区| 免费A级毛片无码A| 精品久久久久久久无码久中文字幕| 西西午夜无码大胆啪啪国模| 18禁超污无遮挡无码免费网站| 免费A级毛片无码A| 手机在线观看?v无码片| 国产精品成人无码久久久| 国产成人无码免费看视频软件| 精品无码国产一区二区三区AV | 激情无码亚洲一区二区三区 | 久久无码精品一区二区三区| 国产精品无码无片在线观看3D| 中日韩亚洲人成无码网站| 麻豆国产精品无码视频| 人妻系列无码专区无码中出| 2024你懂的网站无码内射| 亚洲中文字幕无码av| 好了av第四综合无码久久| 亚洲精品一级无码中文字幕| 国产色无码专区在线观看| 亚洲V无码一区二区三区四区观看| 国产50部艳色禁片无码|