<menu id="guoca"></menu>
<nav id="guoca"></nav><xmp id="guoca">
  • <xmp id="guoca">
  • <nav id="guoca"><code id="guoca"></code></nav>
  • <nav id="guoca"><code id="guoca"></code></nav>

    漏洞情報 | Cisco Small Business路由器遠程代碼執行漏洞

    VSole2021-08-19 18:39:48

    0x01 漏洞描述

    Cisco Small Business RV110W、RV130、RV130W 和 RV215W Routers 都是美國思科(Cisco)公司的VPN路由器產品。

    360漏洞云監測到Cisco Small Business RV110W、RV130、RV130W 和 RV215W 路由器存在遠程代碼執行漏洞(CVE-2021-34730)。該漏洞源于對傳入的UPnP(通用即插即用)流量的驗證不當,經認證的遠程攻擊者可通過向設備發送特制的UPnP請求,在底層操作系統上以root權限執行任意代碼,或導致設備異常重啟,引發拒絕服務。

    0x02 危害等級

    嚴重:9.8

    0x03 影響產品

    如果配置了 UPnP,該漏洞影響下列Cisco Small Business RV系列路由器:

    • RV110W Wireless-N VPN Firewalls
    • RV130 VPN Routers
    • RV130W Wireless-N Multifunction VPN Routers
    • RV215W Wireless-N VPN Routers

    0x04 修復建議

    因受影響的路由器產品都已進入產品壽命結束(end-of-life)過程,Cisco表示不會發布軟件更新來修復此漏洞。Cisco建議用戶參考相關通知,并鼓勵用戶遷移至Cisco Small Business RV132W、RV160 或 RV160W 路由器。

    Cisco同時建議管理員可采取如下漏洞緩解方法:

    禁用設備局域網接口上的UPnP:

    1. 打開基于網頁的管理界面,選擇 Basic Settings > UPnP;

    2. 勾選 Disable 復選框.

    遠程代碼執行漏洞路由
    本作品采用《CC 協議》,轉載必須注明作者和本文鏈接
    攻擊者可在無需認證的情況下,通過構造特殊的請求,觸發反序列化,從而執行任意代碼,接管運行ForgeRock AM的服務器。本文從漏洞挖掘的角度分析其中的技術細節,也將公開一些其他的反序列化點。
    CISA警告說,惡意行為者可能會利用這些漏洞完全控制受影響的設備,并攔截通信,以竊取敏感信息。這家網絡安全公司警告說,攻擊者可能會利用這些漏洞潛入某個組織。2020年11月,OTORIO通過CISA向InHand Networks報告了其發現。CISA提供了一些通用的緩解措施,以幫助受影響的組織減少被利用的風險。
    Mirai僵尸網絡的一個變種,稱為MooBot,通過利用多個漏洞,將易受攻擊的D-Link設備加入拒絕服務機器人大軍。2019年9月,奇虎360的Netlab團隊首次披露了MooBot,此前該公司已將利林數字錄像機和海康威視視頻監控產品作為目標,以擴大其網絡。
    NetGear公司已公布了最新的路由器固件以解決上述問題,上述設備的應用非常廣泛,在全球范圍內都有較大數量規模的用戶,NetGear敦促廣大受影響的設備用戶立即按照官方建議對固件更新,以緩解安全風險。
    近日,Forescout Vedere Labs在OT/IoT路由器和開源軟件組件中發現了21個新的漏洞,突出了關鍵基礎設施中的新風險。
    近日,國家計算機病毒應急處理中心對“蜂巢”(Hive)惡意代碼攻擊控制武器平臺(以下簡稱“蜂巢平臺”)進行了分析,蜂巢平臺由美國中央情報局(CIA)數字創新中心(DDI)下屬的信息作戰中心工程開發組(EDG,以下簡稱“美中情局工程開發組”)和美國著名軍工企業諾斯羅普·格魯曼(NOC)旗下XETRON公司聯合研發,由美國中央情報局(CIA)專用。蜂巢平臺屬于“輕量化”的網絡武器,其戰術目的是在目標網
    上述分析表明,美國中央情報局(CIA)對他國發動網絡黑客攻擊的武器系統已經實現體系化、規模化、無痕化和人工智能化。其中,蜂巢平臺作為CIA攻擊武器中的“先鋒官”和“突擊隊”,承擔了突破目標防線的重要職能,其廣泛的適應性和強大的突防能力向全球互聯網用戶發出了重大警告。
    Check Point Research 指出,Emotet 再次成為最猖獗的惡意軟件,而 Trickbot 則從第二位跌至第六位。Apache Log4j 不再是最常被利用的漏洞,但教育/研究行業仍然是首要攻擊目標。
    一、發展動向熱訊 1、中央解密《黨委(黨組)網絡安全工作責任制實施辦法》 8月4日,《人民日報》頭版發布《中國共產黨黨內法規體系》一文。與此同時,《中國共產黨黨內法規匯編》由法律出版社公開出版發行,該書正式解密公開了《黨委(黨組)網絡安全工作責任制實施辦法》(以下簡稱“《實施辦法》”)。《實施辦法》作為《中國共產黨黨內法規體系》唯一收錄的網絡安全領域的黨內法規,它的公開發布將對厘清網絡安全責任
    VSole
    網絡安全專家
      亚洲 欧美 自拍 唯美 另类