成人免费xxxxx在线视频软件_久久精品久久久_亚洲国产精品久久久_天天色天天色_亚洲人成一区_欧美一级欧美三级在线观看

已知思科ASA設備漏洞仍在其新版本中存在

安全 漏洞
近日,名為“Shadow Brokers(影子經紀人)”的黑客組織聲稱成功入侵了跟NSA相關的Equation Group(方程式組織)的計算機系統,并成功竊取到了大量的機密信息以及黑客工具。隨后,“Shadow Brokers”黑客組織將60%的泄漏文件在網上進行了公布,其中就包含有針對多款網絡設備的漏洞利用代碼。

近日,名為“Shadow Brokers(影子經紀人)”的黑客組織聲稱成功入侵了跟NSA相關的Equation Group(方程式組織)的計算機系統,并成功竊取到了大量的機密信息以及黑客工具。隨后,“Shadow Brokers”黑客組織將60%的泄漏文件在網上進行了公布,其中就包含有針對多款網絡設備的漏洞利用代碼。

 

[[170783]]

警惕已知思科ASA設備漏洞仍可被用在其新設備版本中

據悉,目前Shadow Brokers已經釋放了大約300Mb的防火墻漏洞利用、植入和工具代碼。而據安全公司和斯諾登泄露的文件顯示這些代碼是真實的,專家更指出,最近的文件可以追溯到2013年。

這些漏洞利用、植入和工具代碼專門針對Cisco、Fortinet、WatchGuard、Juniper Networks和其他供應商的產品。這些公司都已經對泄漏的代碼進行了分析,但到目前為止,只有思科發現了一個之前未發現的漏洞(CVE-2016-6366,CNNVD編號為CNNVD- 201608-012)。

這個漏洞能夠影響思科自適應安全設備(ASA)軟件的簡單網絡管理協議(SNMP)代碼,擁有目標系統訪問權限的遠程攻擊者可以利用這個漏洞執行任意代碼,并獲得設備的完全控制權。思科尚未發布一個安全漏洞的補丁,但它提供了一些解決方法。

泄露的CVE-2016-6366漏洞的利用代碼,被稱為“EXTRABACON”,已經有幾年歷史了,所以只能在舊版本的ASA上正常工作。思科公司的安全專家表示已經修復了這個漏洞,并且表示只要用戶運行的是最新版本的思科軟件,那么他們就不會受到“Shadow Brokers”事件的影響。

然而, 研究人員近日證明了泄露的思科ASA漏洞利用也可以在新版本的軟件上進行遠程代碼執行。

 

泄露的思科ASA漏洞仍可被利用(圖片來自網絡)

研究人員設法修改了泄露的ASA漏洞利用代碼,并將其應用到了版本ASA 9.2(4)上,該版本于2015年7月發布。

此外,安全專家Balint Varga-Perke稱,泄露的漏洞利用代碼甚至可以應用到更新的版本上。安全公司正在為目前不支持的思科ASA版本自動生成利用代碼。修改ASA漏洞利用代碼并將其應用到版本ASA 9.2(4)只花費了研究人員幾個小時。

“不幸的是,一些人只有在看到實際的演示之后才會認識到漏洞的風險,”Varga-Perke在一封電子郵件中說到。“我們希望我們的開發也能夠讓那些持懷疑論的人們認識到這些風險。”

根據思科針對CVE-2016-6366漏洞做出的安全公告,該漏洞影響所有ASA的軟件版本和所有支持SNMP的版本。當供應商在一個運行版本9.4(1)的思科ASA 5506設備上測試泄露的漏洞利用代碼時,軟件崩潰了。

思科產品安全事件響應團隊的Omar Santos也證實,漏洞利用代碼經過修改可以應用到任何ASA代碼上。

目前還不清楚Shadow Brokers的幕后推手是誰。雖然有懷疑是俄羅斯黑客所為,但也有人認為是一個國家安全局(NSA)內部人員所為。

責任編輯:未麗燕 來源: 中關村在線
相關推薦

2013-02-28 11:28:30

2014-04-30 15:36:05

2011-08-01 15:35:51

GlassFishJava 7

2020-10-22 11:24:53

修復漏洞

2009-10-26 11:43:43

2015-02-05 16:59:36

平安WiFiiOS

2009-06-17 09:24:34

學習strutsStruts新版本

2010-02-23 17:44:48

Python 3.0

2016-02-15 13:30:30

2014-12-09 11:20:48

Docker網絡名字空間

2022-05-12 13:40:18

勒索軟件數據泄露網絡安全

2022-04-15 11:51:48

Windows 11安全加密

2020-10-13 10:29:31

面部識別設備惡意攻擊漏洞

2011-09-19 10:07:14

Visual StudWindows 8云計算

2021-07-26 05:29:11

微信應用APP

2009-12-29 13:43:21

Ubuntu 9.10

2012-05-15 13:39:41

微軟Windows8

2023-05-18 08:00:59

CephRGW 性能

2009-12-31 11:09:36

Ubuntu wine

2009-08-02 08:59:47

Windows 7 R系統升級
點贊
收藏

51CTO技術棧公眾號

主站蜘蛛池模板: 国产日韩欧美一区二区 | 成年人视频在线免费观看 | 天堂资源 | 曰韩一二三区 | 99精品视频在线观看 | 国产第一页在线观看 | 情侣酒店偷拍一区二区在线播放 | 成人午夜免费福利视频 | 欧美一区二区综合 | 国产91成人 | 国产探花 | 亚洲国产黄色av | 国产一区二区 | 日韩精品成人网 | 日本三级在线网站 | 国产高清久久久 | 狠狠色网 | 久久精品国产久精国产 | 午夜寂寞网站 | 91视频大全 | 亚洲综合国产 | 欧美色综合一区二区三区 | 日韩免费视频一区二区 | 久久精品亚洲欧美日韩精品中文字幕 | 不卡在线视频 | 日韩欧美三级电影在线观看 | 久久机热 | av在线免费不卡 | 天天操夜夜骑 | 性福视频在线观看 | 精品国产青草久久久久96 | 国产成人精品a视频一区www | 青青草在线视频免费观看 | 日韩在线免费视频 | 欧美久| 嫩草黄色影院 | 国产精品成人在线观看 | 黄色大片免费播放 | 国产一级片久久久 | 国产成人黄色 | 日韩电影中文字幕 |