缺陷公开思科小型商务路由器,防火墙到黑客攻击
丹麦国防部长指责俄罗斯网络间谍活动
澳大利亚的英联邦银行推出数据分析平台
微软索赔的镀铬比Edge Browser更多的电池供电高达70%
APAC占全球葡萄酒感染的10%
Apple开始测试Safari 10
女性使用平板电脑,男性更喜欢智能电视,说美国数据
Windows 10 Beta Build 14366具有边缘扩展功能
这个工具抽头机器学习借助猜测内容营销
Thurrock委员会最近将千兆宽带放在公共住房
Mingis关于Tech:与现实变得虚拟
更新:黑客可能会改变Facebook Messenger聊天日志
由于应用不规则应用测试,NH​​S信任容易受网络攻击
多过程Firefox项目接近完成第一阶段
10个APAC零售商七个投资于IOT
联想建议用户删除易受攻击的预装支持工具
Salesforce以2.8B美元的需求获取添加数字商务功能
四名顶级创新者正在离开思科
这是YouTube应用程序即将到来的真正原因
华硕jonney shih对产品设计和人工智能
研究人员拆除十年漫长的伊朗讯连讯讯
NetApp:solidfire获取一些快照功能,但不是nvme
BT利润在意大利会计丑闻之后暴跌
McKinsey在大数据重新审议报告中找到努力工作
特斯拉说模特X事故由驾驶员错误引起,而不是自动驾驶仪
APAC公司将网络安全视为业务增长的关键
RSAC17:埃里克施密特说,艾可以帮助IOT安全
IBM和思科正在将IOT分析带到边缘
新加坡和印度尼西亚在APAC银行业的花费
案例分析:艾伦图灵研究所采取云首次立足数据科学研究
移动世界大会正在前往美国。
为什么你永远不会买3D打印机
JavaScript电子邮件附件可以携带有效的勒索软件
2011年至2015年,美联储报告50-Plus违规行为,一些间谍活动
欧盟的一般数据保护规则未知大多数英国成年人
欧盟和美国官员签署“伞”数据保护协议,但它没有隐私盾牌
Gartner预测BI Market将于2017年汇率下跌7.3%至183亿美元
NHS数字选择HSCN的凝固交换提供商
Mod Accelerator推出持久挑战科技比赛
Foxit采取标准和破解它。但是有价值的好处吗?
IBM Buys Ezsource以帮助转换您的大型机应用程序以获取数字世界
以下是Dropbox如何使用重大更新更改其免费层
英特尔,SAP,其他科技公司承诺在招聘中获得更包容
威尔士大学提供金融气学位
为什么微软正在挥舞着魔杖
瑞典的Kiviks Musteri转向云以跟上增长
MWC 2017:BT展示网络启动和5G for VR
GP实践为患者提供免费Wi-Fi
Facebook通过Chrome Extensions在Pinterestions下进行摇摆
经济实惠的无人机是新的水下探索浪潮
您的位置:首页 >产品 > 人工智能 >

缺陷公开思科小型商务路由器,防火墙到黑客攻击

2021-07-06 18:44:20 [来源]:

来自小型企业RV系列的三种型号的思科无线VPN防火墙和路由器包含了一个关键的未分组漏洞,攻击者可以远程攻击来控制设备。

该漏洞位于Cisco RV110W Wireless-N VPN防火墙的基于Web的管理界面,RV130W Wireless-N多功能VPN路由器和RV215W Wireless-N VPN路由器。

如果受影响的设备是针对远程管理的CONPD,可以很容易地利用,因为攻击者只需要使用自定义用户数据发送未经身份的HTTP请求。这将导致远程代码执行作为root,系统上的最高特权帐户,并且可以导致完全妥协。

思科系统警告周三安全咨询中的漏洞,但尚无补丁。该公司计划在2016年第三季度发布将在受影响的模型上解决此缺陷的固件更新。

更糟糕的是,这不是这三个思科设备中存在的唯一不封闭的漏洞。该公司还警告了中等严重程度,跨站点脚本(XSS)缺陷和两个中等风险缓冲区溢出,可能导致拒绝服务条件。

虽然利用缓冲区溢出需要攻击者在设备的基于Web的界面中具有经过身份验证的会话,但可以通过欺骗经过身份验证的用户来单击专门制作的URL来触发XSS漏洞。

“成功的利用可以允许攻击者在设备的基于Web的管理界面的上下文中执行任意脚本,或者允许攻击者访问基于敏感的浏览器的信息,”思科在咨询中表示。

XSS漏洞使用户难以在没有补丁的情况下找到缓解策略,因为它可以与其他漏洞结合起来。例如,如果用户在其设备中禁用外部管理以保护它们免受关键漏洞,则设备仍将通过跨站点脚本缺陷公开。

郑重声明:本文版权归原作者所有,转载文章仅为传播更多信息之目的,如有侵权行为,请第一时间联系我们修改或删除,多谢。