<menu id="guoca"></menu>
<nav id="guoca"></nav><xmp id="guoca">
  • <xmp id="guoca">
  • <nav id="guoca"><code id="guoca"></code></nav>
  • <nav id="guoca"><code id="guoca"></code></nav>

    Cisco Small Business路由器遠程代碼執行和拒絕服務漏洞(CVE-2021-34730)預警

    VSole2021-08-20 13:28:26

    一、漏洞情況

    8月18日,Cisco發布安全公告,修復了Cisco Small Business RV110W、RV130、RV130W和RV215W路由器存在遠程代碼執行和拒絕服務漏洞,漏洞CVE編號:CVE-2021-34730。攻擊者可利用該漏洞以root權限在系統上執行任意代碼或導致設備重新加載,從而導致拒絕服務。目前廠商已發布漏洞緩解措施,建議受影響用戶通過漏洞緩解措施進行防護,做好資產自查以及預防工作,以免遭受黑客攻擊。

    二、漏洞等級

    高危

    三、漏洞描述

    Cisco Small Business RV110W、RV130、RV130W和RV215W Routers都是美國思科(Cisco)公司的VPN路由器產品。

    該漏洞源于對傳入的UPnP(通用即插即用)流量的驗證不當,未經身份驗證的遠程攻擊者通過向目標設備發送精心設計的UPnP請求,成功利用該漏洞以root權限在底層操作系統上執行任意代碼,或導致設備重新加載,從而導致拒絕服務。

    四、影響范圍

    如果配置了UPnP,該漏洞影響下列Cisco Small Business RV系列路由器:

    • RV110W Wireless-N VPN Firewalls
    • RV130 VPN Routers
    • RV130W Wireless-N Multifunction VPN Routers
    • RV215W Wireless-N VPN Routers

    五、安全建議

    Cisco尚未發布軟件更新來修復該漏洞,因Cisco Small Business RV110W、RV130、RV130W和RV215W路由器已進入產品壽命結束(end-of-life)過程,Cisco建議用戶參考相關通知,并鼓勵用戶遷移至Cisco Small Business RV132W、RV160或RV160W路由器。

    臨時緩解方法:

    禁用設備局域網接口上的UPnP:

    1. 打開基于網頁的管理界面,選擇Basic Settings > UPnP;

    2. 勾選Disable復選框。

    下載鏈接:

    https://www.cisco.com/c/en/us/products/collateral/routers/small-business-rv-series-routers/eos-eol-notice-c51-742771.pdf

    六、參考鏈接

    • https://tools.cisco.com/security/center/content/CiscoSecurityAdvisory/cisco-sa-cisco-sb-rv-overflow-htpymMB5?
    • https://software.cisco.com/download/home
    路由small
    本作品采用《CC 協議》,轉載必須注明作者和本文鏈接
    漏洞及滲透練習平臺 數據庫注入練習平臺 花式掃描器 信息搜集工具 WEB工具 windows域滲透工具 漏洞利用及攻擊框架 漏洞POC&EXP 中間人攻擊及釣魚 密碼pj 二進制及代碼分析工具 EXP編寫框架及工具 隱寫相關工具 各類安全資料 各類CTF資源 各類編程資源 Python
    個人Windows下用過兩個OpenVpn驅動版本,tap-windows 5.0版本 <= win7,tap-windows 6.0版本 >= win8。WirGuard口碑很不錯,被Linux集成在了內核稱藝術品。這里并不是講OpenVpn它本身如何做隧道的,而是通過假設代理方案舉例:初始化tap驅動,注冊小端生成虛擬網卡。應用層設置路由表和虛擬網卡,指定IP路由到虛擬網卡。NDIS捕獲完成IRP發送應用層,應用層拿到數據包Socket5或者私有代理。Tap-windows5.0和6.0捕獲數據包傳輸使用都是I/O,異步ReadFile/WriteFile MDL讀寫。
    對衛星光通信涉及的部分公開驗證項目開展情況和產業化進程進行了分析,并分別從光學、信號處理、機械等方面梳理了衛星光通信中所涉及的關鍵技術,最后對衛星光通信的發展態勢進行了研判。
    網絡空間和恐怖主義將是21世紀的主要國防和安全關切, 國家安全戰略也將持續受到這一戰略現象的驅動。
    AFL 源代碼速通筆記
    2023-04-24 09:22:40
    AFL 作為一個現在仍然適用且比較經典的 fuzzer,筆者打算從它開始。先說結論,這一步的目的其實是為了向代碼中插樁,完成插樁后其實還是調用原生的 gcc 進行編譯。其實這個描述有些偏頗,插樁其實是 afl-as 負責的,不過在這里,筆者將 afl-gcc 和 afl-as 放到同一節,因此用了這樣的表述,下文會具體分析 afl-as 的原理。
    Rook 將存儲軟件轉變成自我管理、自我擴展和自我修復的存儲服務,通過自動化部署、啟動、配置、供應、擴展、升級、遷移、災難恢復、監控和資源管理來實現。Rook 利用擴展功能將其深度集成到云原生環境中,并為調度、生命周期管理、資源管理、安全性、監控等提供了無縫的體驗。
    這篇wp其實只是一個payload,雖然附帶少量的注釋,但是第一次看到真的完全不知道他是怎么利用的。
    做類似題最快的方法是將路由表包含的IP地址范圍寫出來,然后看看目的IP地址是否包含在其中。
    我想問一下路由模式、網橋模式、旁路模式它們的作用跟區別都是啥,哪位可以幫我解答一下? 路由模式 (Routi
     網絡中斷已成為一個可怕的現實,擾亂了企業、個人生活和溝通渠道。雖然沒有任何網絡能夠幸免于這一不幸事件,但最近澳大利亞電信中斷事件清楚地提醒我們此類中斷可能產生的影響。這次停電持續了幾個小時,給澳大利亞全國范圍內的企業、基本服務和日常生活造成了干擾。這個例子凸顯了現代電信網絡的復雜性以及發生中斷的可能性。即使擁有最先進的基礎設施和強大的冗余措施,軟件故障、硬件故障或自然災害等不可預見的事
    VSole
    網絡安全專家
      亚洲 欧美 自拍 唯美 另类