久草福利资源在线观看-91情侣在线视频-久久久免费看-久久麻豆视频-狠狠干超碰-99久久精品国产一区二区成人-狠狠操中文字幕-日韩精品一区二区三区中文不卡-黄色大片在线-亚洲男女av-热久久国产精品-在线观看中文字幕av-国产精品资源在线-一个色在线视频-浪荡奴双性跪着伺候-无码日韩精品一区二区免费-日本噜噜影院

熱門服務(wù)中心 English

返回頂部

熱點(diǎn)聚焦

思科自曝ROMMON鏡像安全問題,但未被CVE認(rèn)可 拒絕給予漏洞編號(hào)

日期:2015-08-14 點(diǎn)擊:     關(guān)鍵詞:思科ROMMON鏡像

2015-08-14

  思科近日發(fā)布新安全公告稱,攻擊者可通過思科IOS設(shè)備上傳ROMMON(IOS引導(dǎo)程序)鏡像獲取整臺(tái)設(shè)備的控制權(quán)限。然而令人尷尬的是,這枚思科官方發(fā)布的安全預(yù)警未被CVE認(rèn)可。

思科自曝ROMMON鏡像安全問題,但未被CVE認(rèn)可 拒絕給予漏洞編號(hào)

  漏洞成因

  ROMMON一般用于初始化思科IOS(它可以算是加載系統(tǒng)的小系統(tǒng)),通常被網(wǎng)絡(luò)工程師用做鏡像恢復(fù)、一些特殊參數(shù)配置。當(dāng)攻擊者將它替換成惡意變更過的程序后,可獲得該設(shè)備的最高權(quán)限。

  在思科捕獲到的實(shí)際案例中,攻擊者是通過獲取有效的管理認(rèn)證信息來訪問思科設(shè)備的,期間他們并沒有利用任何漏洞。于是專家推測(cè),他們是獲取了管理認(rèn)證后開始攻擊,并上傳安裝了惡意ROMMON鏡像。

  思科公告表示:

  思科應(yīng)急響應(yīng)中心(PSIRT)已經(jīng)告知了客戶這個(gè)漏洞,在觀察了一部分攻擊案例后,他們總結(jié)出攻擊者會(huì)在獲取管理權(quán)限或者物理訪問權(quán)限后,將思科IOS ROMMON進(jìn)行替換,然后上傳安裝一個(gè)惡意ROMMON鏡像。

  CVE并不認(rèn)可…

  由于手動(dòng)安裝升級(jí)的ROMMON是一種標(biāo)準(zhǔn)的、文檔化的特性,這是為了網(wǎng)管能更便捷地管理網(wǎng)絡(luò)。所以盡管思科“自曝”漏洞,但CVE拒絕給予漏洞編號(hào)。這就很尷尬了,這種做法沒有被CVE認(rèn)可。但大家需要注意的是,這種攻擊手法確實(shí)能應(yīng)用到大部分網(wǎng)絡(luò)設(shè)備上去,不僅僅是思科。

400-0806-056
措勤县| 兴和县| 崇左市| 余干县| 兴宁市| 抚顺市| 安仁县| 新乐市| 台前县| 台中县| 高安市| 会理县| 皋兰县| 衡山县| 望谟县| 边坝县| 昌江| 大城县| 垫江县| 都江堰市| 巍山| 故城县| 肇东市| 大石桥市| 临沂市| 嘉禾县| 柘城县| 上蔡县| 武穴市| 海丰县| 新余市| 泰顺县| 灯塔市| 清徐县| 拜城县| 岐山县| 万宁市| 龙山县| 鹰潭市| 颍上县| 锡林郭勒盟|