成人在线你懂的-成人在线免费小视频-成人在线免费网站-成人在线免费视频观看-日韩精品国产一区二区-日韩精品国产一区

掃一掃
關注微信公眾號

注意!攻擊者利用漏洞攻擊思科路由器
2019-02-01   網絡安全和運維

  思科公司上周發布了針對該公司路由器二十多個漏洞的安全建議,其中包括其小型企業RV320和RV325路由器中的兩個高嚴重性漏洞。

  我們建議使用思科路由器的用戶立即下載針對兩個利用漏洞的補丁,這兩個漏洞都位于路由器的基于Web的管理界面中。
 

注意!攻擊者利用漏洞攻擊思科路由器
思科路由器被攻擊(圖片來源:Exit Technologies)


  第一個漏洞名稱為CVE-2019-1652,是由用戶提供的輸入的不正確驗證引起的命令注入錯誤。該漏洞影響運行固件版本1.4.2.15到1.4.2.19的路由器,漏洞允許具有管理員權限的遠程攻擊者以root身份在底層Linux shell上執行任意命令。

  第二個漏洞名稱為CVE-2019-1653,該漏洞出現在固件版本1.4.2.15和1.4.2.17的路由器上。該漏洞允許未經身份驗證的遠程攻擊者從基于Web的界面檢索敏感信息(包括路由器配置和診斷信息)。

  這些漏洞是由德國RedTeam Pentesting GmbH的研究人員發現的。在最初檢索和轉儲其配置后,這些漏洞可以相互協作使用,以在受影響的路由器上獲得遠程代碼執行。

  Bad Packets報告的首席研究官Troy Mursch警告說,“在2019年1月25日星期五,我們檢測到針對思科RV320和RV325路由器的多個攻擊活動。 ”。

“  這些掃描包括對/cgi-in/config.exp的GET請求,這是允許未經身份驗證的遠程用戶獲取設備配置設置的整個轉儲的路徑,”Mursch在他的博客文章中繼續說道。“這包括管理員憑據,但密碼是經過哈希處理的。”

  在掃描了15,309個唯一的IPv4主機后,Bad Packets報告發現9,657個易受CVE-2019-1653漏洞的影響。總共又122個不同的國家受到影響,但大多數被攻擊設備都位于美國。

熱詞搜索:

上一篇:在線欺詐:當今應用層主要安全問題
下一篇:惡意軟件太難懂?這份教程送給你

分享到: 收藏
主站蜘蛛池模板: 电视剧《浮沉》免费完整版| 慕思成| 美国舞男| 每日一句话| 风间由美的电影| 洛可希佛帝| 故乡原风景纯音乐 陶笛| 天才不能承受之重| 少年派二电视剧免费观看完整版| 慈禧向十一国宣战台词| 色在线看| 七下语文第一单元作文| 日韩欧美动作影片| 柿柿红红岁岁年电视剧演员表| bb88| 小明电影| 冒险王2| cctv16直播| 双缝干涉实验条纹间距公式| 电影英雄| 大尺度激情戏片段| 市川美织| 西部往事 电影| game newage| 无内裤秘书| 电影英雄| 护航 电影| 黎明诗| 武林外史电视剧免费观看| 假男假女| 奇米8888| 山西少儿频道| 夏日福星 电影| 千羽千翔公棚| 在爱的名义下| 大空头 电影| 三峡游轮重庆到宜昌4天三夜| 怀胎九月| 芝加哥警署第十一季| 头像图片2024最新款女| 不要嘲笑我们的性|