自拍偷在线精品自拍偷,亚洲欧美中文日韩v在线观看不卡

思科修復(fù)了VPN路由器中關(guān)鍵遠(yuǎn)程代碼執(zhí)行漏洞

安全 漏洞
近日,思科修復(fù)了一組影響小型企業(yè) VPN 路由器的關(guān)鍵漏洞,該組漏洞允許未經(jīng)身份驗(yàn)證的攻擊者在易受攻擊設(shè)備上執(zhí)行任意代碼或指令。

近日,思科修復(fù)了一組影響小型企業(yè) VPN 路由器的關(guān)鍵漏洞,該組漏洞允許未經(jīng)身份驗(yàn)證的攻擊者在易受攻擊設(shè)備上執(zhí)行任意代碼或指令。

1659584183_62eb3eb7842f17384c2ec.png!small?1659584184700

安全研究人員在基于 Web 管理界面和 Web 過濾器的數(shù)據(jù)庫更新功能中發(fā)現(xiàn)了這組安全漏洞(分別追蹤為 CVE-2022-20842 、 CVE-2022-20827 ),經(jīng)過分析后發(fā)現(xiàn),該組漏洞均是由輸入驗(yàn)證不足引起的。

這些漏洞影響的路由器主要包括 Small Business RV160、RV260、RV340和 RV345 系列 VPN 路由器(CVE-2022-20842 僅影響最后兩個(gè))。

1659584196_62eb3ec4d4e35fa4a580f.png!small?1659584196960

受漏洞影響的路由器系列

攻擊者利用漏洞能夠執(zhí)行任意命令

安全研究人員披露,攻擊者可以利用 CVE-2022-20842 配合精心制作的 HTTP 輸入,在底層操作系統(tǒng)上以“root”身份執(zhí)行任意代碼或重新加載設(shè)備,從而導(dǎo)致 DoS 條件。

對(duì)于 CVE-2022-20827,攻擊者能夠利用該漏洞向 Web 過濾器數(shù)據(jù)庫更新功能提交精心設(shè)計(jì)的輸入指令,以“ root”權(quán)限在底層操作系統(tǒng)上執(zhí)行任意命令。

上述漏洞由 IoT Inspector 研究實(shí)驗(yàn)室、Chaitin 安全研究實(shí)驗(yàn)室和 CLP 團(tuán)隊(duì)的安全研究人員發(fā)現(xiàn)。目前,思科已經(jīng)發(fā)布了軟件更新來解決這兩個(gè)漏洞,但強(qiáng)調(diào)沒有解決方法能夠消除攻擊向量。

其它漏洞也已修復(fù)

值得一提的是,思科近日修補(bǔ)了 RV160、RV260、RV340 和 RV345 系列路由器開放即插即用 (PnP) 模塊中的高嚴(yán)重性漏洞 (CVE-2022-20841)。如果用戶不及時(shí)更新補(bǔ)丁,攻擊者可以利用該漏洞向未打補(bǔ)丁的設(shè)備發(fā)送惡意指令,在底層 Linux 操作系統(tǒng)上執(zhí)行任意操作。

上月,思科還解決了 Cisco Nexus Dashboard 數(shù)據(jù)中心管理解決方案中的另一組嚴(yán)重安全漏洞,這些漏洞允許未經(jīng)身份驗(yàn)證的攻擊者使用 root 或管理員權(quán)限遠(yuǎn)程執(zhí)行任意命令和操作。

責(zé)任編輯:未麗燕 來源: Linux中國
相關(guān)推薦

2022-08-10 12:01:50

DrayTek路由器漏洞

2014-10-29 15:44:55

2022-05-07 11:31:25

漏洞網(wǎng)絡(luò)攻擊

2015-04-30 19:02:11

2015-10-16 14:51:01

2011-08-11 15:24:51

2022-08-25 06:49:49

GitLab漏洞修復(fù)

2010-07-29 11:18:22

2010-08-10 10:10:37

2014-04-14 13:46:14

2017-06-15 17:28:36

2010-07-30 15:23:34

路由器配置

2010-07-30 14:53:35

路由器設(shè)置

2017-06-14 10:02:22

2010-08-10 10:21:45

2010-07-30 15:59:44

配置

2022-01-12 17:39:23

微軟補(bǔ)丁漏洞

2010-08-06 10:33:32

思科路由器限速

2009-09-25 11:18:18

2011-09-08 11:15:51

思科路由器如何限速路由器設(shè)置思科路由器
點(diǎn)贊
收藏

51CTO技術(shù)棧公眾號(hào)