<menu id="guoca"></menu>
<nav id="guoca"></nav><xmp id="guoca">
  • <xmp id="guoca">
  • <nav id="guoca"><code id="guoca"></code></nav>
  • <nav id="guoca"><code id="guoca"></code></nav>

    漏洞情報 | Cisco Small Business RV340/RV345系列VPN路由器嚴重漏洞

    VSole2021-08-05 17:21:28

    0x01 漏洞描述

    Cisco Small Business RV340、RV340W、RV345和RV345P Dual WAN Gigabit VPN Routers 都是美國思科(Cisco)公司的VPN路由器產品。

    360漏洞云監測到Cisco Small Business RV340, RV340W, RV345 和 RV345P Dual WAN Gigabit VPN路由器的Web管理界面存在嚴重安全漏洞(CVE-2021-1609,CVE-2021-1610),攻擊者可利用這些漏洞執行任意代碼或命令,或執行拒絕服務攻擊。

    • CVE-2021-1609: 遠程代碼執行漏洞

    該漏洞源于對HTTP請求的驗證不當,未經認證的遠程攻擊者可通過發送特制的HTTP請求,在設備上執行任意代碼或引發拒絕服務。

    • CVE-2021-1610: 命令注入漏洞

    該漏洞源于對HTTP請求的驗證不當,經認證的遠程攻擊者可通過發送特制的HTTP請求,以root權限執行任意命令。

    0x02 危害等級

    嚴重:9.8

    0x03 影響版本

    固件版本小于 1.0.03.22 的下列Cisco Small Business Routers受此漏洞影響:

    • RV340 Dual WAN Gigabit VPN Router
    • RV340W Dual WAN Gigabit Wireless-AC VPN Router
    • RV345 Dual WAN Gigabit VPN Router
    • RV345P Dual WAN Gigabit POE VPN Router

    0x04 修復版本

    Cisco Small Business Routers 固件 1.0.03.22

    0x05 修復建議

    廠商已發布固件更新修復漏洞,用戶請盡快升級固件到安全版本。

    路由vpn路由器
    本作品采用《CC 協議》,轉載必須注明作者和本文鏈接
    蘋果iOS系統曝出的VPN數據泄露漏洞,意味著這個管道已經“跑冒滴漏”多年。
    VPN的七種替代方案
    2021-10-14 09:48:01
    網絡安全專家們推薦的七種VPN替代方案,企業可以根據自己的態勢和風險偏好進行選擇。
    VPN隧道技術
    2021-09-10 07:31:45
    “隧道”可以看成是從源端到目的端(統稱“隧道端點”)通過公共網絡的線路上專門建立的一條虛擬、專用通道,但通道所采用的線路仍是公共網絡中實際的線路。如圖1所示的是在Internet上構建VPN隧道的示意圖。
    Netgear上周推出了其無線路由器型號夜鷹R7000的固件更新,該型號具有遠程數據收集功能,可收集路由器的分析數據并將其發送到公司服務器。該公司表示,正在收集常規診斷數據,以了解其產品的使用情況和路由器的行為。Netgear在其網站上表示:“有關路由器及其WiFi網絡的功能和使用的技術數據可以幫助我們更快地隔離和調試一般技術問題,改進路由器功能和功能,提高路由器的性能和可用性”。
    AH僅支持認證功能,不支持加密功能。在手工配置SA時,需要手工指定SPI的取值。IKEv1協商階段1的目的是建立IKE SA。IKE SA建立后對等體間的所有ISAKMP消息都將通過加密和驗證,這條安全通道可以保證IKEv1第二階段的協商能夠安全進行。IKEv1協商階段2的目的就是建立用來安全傳輸數據的IPSec SA,并為數據傳輸衍生出密鑰。
    VPN:IPSec VPN工作原理
    2021-09-30 12:56:16
    IPSec體系架構AH和ESP是IPSec的兩種安全協議,用于實現IPSec在身份認證和數據加密方面的安全機制。具體來說,AH協議提供數據源認證、數據完整性校驗和防報文重放功能。AH的工作原理是在原始數據包中添加一個身份認證報文頭,為數據提供完整性保護。同時,作為可選項,在ESP認證數據部分,還可選擇MD5、SHA-1、SM3算法保證報文的完整性和真實性。
    100 個網絡基礎知識普及,看完成半個網絡高手!
    100 個網絡基礎知識普及,看完成半個網絡高手!
    2022年5月份Darkreading曾報道,Nozomi Networks公司的研究人員發現,在企業環境中實施域名系統 (DNS)的常見錯誤配置可能會使氣隙網絡及其旨在保護的高價值資產面臨外部攻擊者的風險。
    VSole
    網絡安全專家
      亚洲 欧美 自拍 唯美 另类