成人免费xxxxx在线视频软件_久久精品久久久_亚洲国产精品久久久_天天色天天色_亚洲人成一区_欧美一级欧美三级在线观看

思科自曝ROMMON鏡像安全問題,但CVE拒絕給予編號

安全
思科近日發布新安全公告稱,攻擊者可通過思科IOS設備上傳ROMMON(IOS引導程序)鏡像獲取整臺設備的控制權限。然而令人尷尬的是,這枚思科官方發布的安全預警未被CVE認可。

思科近日發布新安全公告稱,攻擊者可通過思科IOS設備上傳ROMMON(IOS引導程序)鏡像獲取整臺設備的控制權限。然而令人尷尬的是,這枚思科官方發布的安全預警未被CVE認可。

[[145453]]

漏洞成因

ROMMON一般用于初始化思科IOS(它可以算是加載系統的小系統),通常被網絡工程師用做鏡像恢復、一些特殊參數配置。當攻擊者將它替換成惡意變更過的程序后,可獲得該設備的最高權限。

在思科捕獲到的實際案例中,攻擊者是通過獲取有效的管理認證信息來訪問思科設備的,期間他們并沒有利用任何漏洞。于是專家推測,他們是獲取了管理認證后開始攻擊,并上傳安裝了惡意ROMMON鏡像。

思科自曝ROMMON鏡像安全問題,但CVE拒絕給予編號

思科公告表示:

思科應急響應中心(PSIRT)已經告知了客戶這個漏洞,在觀察了一部分攻擊案例后,他們總結出攻擊者會在獲取管理權限或者物理訪問權限后,將思科IOS ROMMON進行替換,然后上傳安裝一個惡意ROMMON鏡像。

CVE并不認可…

由于手動安裝升級的ROMMON是一種標準的、文檔化的特性,這是為了網管能更便捷地管理網絡。所以盡管思科“自曝”漏洞,但CVE拒絕給予漏洞編號。這就很尷尬了,這種做法沒有被CVE認可。但大家需要注意的是,這種攻擊手法確實能應用到大部分網絡設備上去,不僅僅是思科。

責任編輯:藍雨淚 來源: FreeBuf
相關推薦

2020-06-01 11:49:27

小米MIUI

2014-07-31 09:12:16

2011-01-04 11:57:49

思科認證

2011-01-25 15:52:00

2010-02-25 14:17:04

HyTrust思科虛擬化安全

2012-11-20 10:47:16

2021-02-26 13:14:37

Flash漏洞威脅

2019-04-04 11:55:59

2009-05-30 09:36:18

2012-01-16 10:41:25

安全互聯網IT部門

2019-03-06 12:11:22

云端安全ITLoB

2015-04-21 10:23:11

2017-07-10 10:11:03

2013-09-05 09:42:06

2009-11-03 13:46:56

Oracle密碼

2011-11-17 10:34:14

內網安全

2011-03-21 10:23:06

2012-12-11 11:28:20

2013-04-02 11:07:16

2011-05-20 11:59:32

點贊
收藏

51CTO技術棧公眾號

主站蜘蛛池模板: 国产精品久久久久久久久久久久午夜片 | 日韩一级黄色毛片 | 人人看人人射 | 午夜99 | 亚洲三区在线观看 | 天天久久 | 国精日本亚洲欧州国产中文久久 | 精品91久久久 | 一级毛片免费视频 | 手机看片1| 国产精品国产a | 成人免费片 | 99热热99 | 亚洲一区国产 | 欧美大片在线观看 | 青青伊人久久 | 午夜看片网站 | 亚洲 中文 欧美 日韩 在线观看 | 超碰地址 | 噜久寡妇噜噜久久寡妇 | 中文字幕第一页在线 | 久久国产精品偷 | 无码日韩精品一区二区免费 | 天天躁日日躁狠狠躁2018小说 | 日韩欧美在线视频 | 亚洲一区二区av在线 | 亚洲精品18| 国产在线中文 | 国产精品视频在线播放 | 暴草美女| 国产高清久久久 | 91成人影院| 99热热精品 | 国产在线激情视频 | 欧美激情精品久久久久久免费 | 午夜播放器在线观看 | 国产成人久久精品 | 国产一区二区三区四区五区加勒比 | 日韩国产精品一区二区三区 | 视频在线观看一区二区 | 亚洲精品乱码 |