成人免费xxxxx在线视频软件_久久精品久久久_亚洲国产精品久久久_天天色天天色_亚洲人成一区_欧美一级欧美三级在线观看

Cisco 智能許可工具漏洞遭攻擊者利用,內(nèi)置后門賬戶曝光

安全 漏洞
攻擊者利用Cisco智能許可工具未修復(fù)漏洞,注入內(nèi)置后門管理員賬戶,遠(yuǎn)程獲取權(quán)限,嚴(yán)重威脅企業(yè)安全,Cisco緊急修復(fù)仍難擋活躍攻擊。

近期,攻擊者開始針對(duì)未修復(fù)漏洞的Cisco智能許可工具(Cisco Smart Licensing Utility, CSLU)實(shí)例發(fā)起攻擊,該漏洞暴露了一個(gè)內(nèi)置的后門管理員賬戶。

Cisco智能許可工具是一款Windows應(yīng)用程序,允許管理員在本地環(huán)境中管理許可證和關(guān)聯(lián)產(chǎn)品,而無需將其連接到Cisco基于云的Smart Software Manager解決方案。

漏洞詳情與被利用情況

Cisco于今年9月修復(fù)了這一安全漏洞(編號(hào)為CVE-2024-20439),并將其描述為“一個(gè)未公開的靜態(tài)用戶憑證,用于管理員賬戶”。未經(jīng)驗(yàn)證的攻擊者可以通過CSLU應(yīng)用的API遠(yuǎn)程登錄未修復(fù)的系統(tǒng),并擁有管理員權(quán)限。

此外,Cisco還修復(fù)了第二個(gè)嚴(yán)重的信息泄露漏洞(CVE-2024-20440)。未經(jīng)驗(yàn)證的攻擊者可以通過向易受攻擊的設(shè)備發(fā)送特制的HTTP請(qǐng)求,訪問包含敏感數(shù)據(jù)(包括API憑證)的日志文件。

這兩個(gè)漏洞僅影響運(yùn)行易受攻擊版本的Cisco智能許可工具的系統(tǒng),并且只有在用戶啟動(dòng)CSLU應(yīng)用時(shí)才能被利用——CSLU默認(rèn)不會(huì)在后臺(tái)運(yùn)行。

Aruba威脅研究員Nicholas Starke對(duì)這一漏洞進(jìn)行了逆向工程,并在Cisco發(fā)布安全補(bǔ)丁約兩周后發(fā)布了一份技術(shù)細(xì)節(jié)報(bào)告,其中包括解碼后的硬編碼靜態(tài)密碼。

攻擊者已開始利用漏洞

SANS技術(shù)研究院的研究主任Johannes Ullrich報(bào)告稱,攻擊者已開始在針對(duì)暴露在互聯(lián)網(wǎng)上的CSLU實(shí)例的利用嘗試中,結(jié)合使用這兩個(gè)安全漏洞。

Ullrich表示:“快速搜索并未顯示[當(dāng)時(shí)]有任何積極的利用活動(dòng),但包括后門憑證在內(nèi)的細(xì)節(jié)在Cisco發(fā)布公告后不久,由Nicholas Starke在博客中公開。因此,我們現(xiàn)在看到一些利用活動(dòng)并不奇怪。”

盡管這些攻擊的最終目標(biāo)尚不清楚,但背后的攻擊者還在嘗試?yán)闷渌踩┒矗ㄒ粋€(gè)公開有概念驗(yàn)證利用的信息泄露漏洞(CVE-2024-0305),該漏洞影響廣州盈科電子的DVR設(shè)備。

Cisco關(guān)于CVE-2024-20439和CVE-2024-20440的安全公告仍表示,其產(chǎn)品安全事件響應(yīng)團(tuán)隊(duì)(PSIRT)尚未發(fā)現(xiàn)威脅行為者在攻擊中利用這兩個(gè)安全漏洞的證據(jù)。

Cisco產(chǎn)品的其他后門賬戶

CVE-2024-20439并不是Cisco近年來從其產(chǎn)品中移除的第一個(gè)后門賬戶。此前,該公司曾在Digital Network Architecture(DNA)Center、IOS XE、Wide Area Application Services(WAAS)和Emergency Responder軟件中發(fā)現(xiàn)過硬編碼憑證。

責(zé)任編輯:趙寧寧 來源: FreeBuf
相關(guān)推薦

2025-04-02 09:13:12

2024-10-17 16:12:08

2020-12-30 09:27:55

漏洞DDoS攻擊網(wǎng)絡(luò)攻擊

2021-09-22 14:39:44

PRISM后門攻擊

2023-04-21 19:01:55

2023-11-22 15:17:54

2022-12-30 21:26:56

2014-10-08 09:25:30

2025-02-14 23:13:14

2013-07-19 10:42:02

2025-04-15 08:50:00

插件網(wǎng)絡(luò)安全漏洞

2022-04-20 14:54:35

漏洞網(wǎng)絡(luò)攻擊Windows

2021-06-30 11:11:31

勒索軟件攻擊數(shù)據(jù)泄露

2021-10-06 14:36:36

身份驗(yàn)證漏洞黑客

2021-09-26 05:44:07

漏洞攻擊黑客

2021-04-29 09:36:23

攻擊漏洞Kubernetes

2021-09-08 18:23:34

漏洞攻擊Confluence

2023-02-17 18:30:50

2023-11-03 12:05:43

2025-02-04 20:21:15

點(diǎn)贊
收藏

51CTO技術(shù)棧公眾號(hào)

主站蜘蛛池模板: 911精品国产 | 手机av在线 | 国产免费va | 欧美一区在线视频 | 国产精品99久 | 中文字幕在线观看精品 | 伊人伊成久久人综合网站 | 国产精品久久久久久亚洲调教 | av久久 | 一区二区三区视频免费观看 | 最新国产在线 | 爱爱免费视频 | 久久国产精品一区 | 国产一区二区中文字幕 | 欧美视频一区二区三区 | 99这里只有精品 | 国产精品久久亚洲 | 亚洲精品久久久一区二区三区 | 国产成人精品久久久 | 国产精品一区二区三 | 欧美在线视频一区二区 | 中午字幕在线观看 | 亚洲一区高清 | 欧美婷婷 | 97视频在线观看免费 | 亚洲精品一区中文字幕乱码 | 中文字幕 在线观看 | 日韩精品一区二区三区免费视频 | 欧美久久久久久久久中文字幕 | 欧美高清视频在线观看 | 久久久噜噜噜www成人网 | 国产精品久久久久aaaa樱花 | 操久久 | 美女福利视频 | 99久久免费观看 | 亚洲日本中文 | 免费三级网 | 一区二区精品 | 精品91久久| 羞羞色在线观看 | 北条麻妃一区二区三区在线观看 |