成人免费xxxxx在线视频软件_久久精品久久久_亚洲国产精品久久久_天天色天天色_亚洲人成一区_欧美一级欧美三级在线观看

思科自曝ROMMON鏡像安全問題,但CVE拒絕給予編號

安全
思科近日發布新安全公告稱,攻擊者可通過思科IOS設備上傳ROMMON(IOS引導程序)鏡像獲取整臺設備的控制權限。然而令人尷尬的是,這枚思科官方發布的安全預警未被CVE認可。

思科近日發布新安全公告稱,攻擊者可通過思科IOS設備上傳ROMMON(IOS引導程序)鏡像獲取整臺設備的控制權限。然而令人尷尬的是,這枚思科官方發布的安全預警未被CVE認可。

[[145453]]

漏洞成因

ROMMON一般用于初始化思科IOS(它可以算是加載系統的小系統),通常被網絡工程師用做鏡像恢復、一些特殊參數配置。當攻擊者將它替換成惡意變更過的程序后,可獲得該設備的最高權限。

在思科捕獲到的實際案例中,攻擊者是通過獲取有效的管理認證信息來訪問思科設備的,期間他們并沒有利用任何漏洞。于是專家推測,他們是獲取了管理認證后開始攻擊,并上傳安裝了惡意ROMMON鏡像。

思科自曝ROMMON鏡像安全問題,但CVE拒絕給予編號

思科公告表示:

思科應急響應中心(PSIRT)已經告知了客戶這個漏洞,在觀察了一部分攻擊案例后,他們總結出攻擊者會在獲取管理權限或者物理訪問權限后,將思科IOS ROMMON進行替換,然后上傳安裝一個惡意ROMMON鏡像。

CVE并不認可…

由于手動安裝升級的ROMMON是一種標準的、文檔化的特性,這是為了網管能更便捷地管理網絡。所以盡管思科“自曝”漏洞,但CVE拒絕給予漏洞編號。這就很尷尬了,這種做法沒有被CVE認可。但大家需要注意的是,這種攻擊手法確實能應用到大部分網絡設備上去,不僅僅是思科。

責任編輯:藍雨淚 來源: FreeBuf
相關推薦

2020-06-01 11:49:27

小米MIUI

2014-07-31 09:12:16

2011-01-04 11:57:49

思科認證

2011-01-25 15:52:00

2010-02-25 14:17:04

HyTrust思科虛擬化安全

2019-04-04 11:55:59

2012-11-20 10:47:16

2021-02-26 13:14:37

Flash漏洞威脅

2009-05-30 09:36:18

2017-07-10 10:11:03

2013-09-05 09:42:06

2009-11-03 13:46:56

Oracle密碼

2011-11-17 10:34:14

內網安全

2011-03-21 10:23:06

2012-12-11 11:28:20

2013-04-02 11:07:16

2011-05-20 11:59:32

2012-01-16 10:41:25

安全互聯網IT部門

2019-03-06 12:11:22

云端安全ITLoB

2015-04-21 10:23:11

點贊
收藏

51CTO技術棧公眾號

主站蜘蛛池模板: 国产九九精品视频 | 亚洲精品久久久一区二区三区 | 日韩欧美精品在线播放 | 超碰在线人人干 | 精品免费国产一区二区三区四区介绍 | 一级黄色影片在线观看 | 久久精品中文 | 成人国产精品久久久 | 日批的视频 | 日韩成人影院在线观看 | 久久精品网 | 在线免费激情视频 | 欧美日韩精品中文字幕 | 国产农村妇女精品一二区 | 欧美一级免费看 | 欧美韩一区二区三区 | 中文成人在线 | 成av在线| 成人综合在线视频 | 精品自拍视频在线观看 | 亚洲福利 | 一区二区亚洲 | 久久av网 | 日本成人一区二区 | 欧美a在线 | 久久久久av| 午夜a区| 欧美a级成人淫片免费看 | 精品九九| 欧美日韩在线一区 | 国产精品色一区二区三区 | 亚洲高清一区二区三区 | 亚洲444kkkk在线观看最新 | 国产精品国产三级国产aⅴ无密码 | 欧美日韩在线成人 | 精品国产第一区二区三区 | 久久精品久久久久久 | 久久久视| 日本在线网站 | 欧美日韩综合精品 | 一区二区三区免费 |