HackerNews 09月30日 11:33
思科设备高危漏洞被利用,攻击者可获取根用户权限
index_new5.html
../../../zaker_core/zaker_tpl_static/wap/tpl_guoji1.html

 

近期,思科设备曝出高危漏洞,攻击者正利用这些漏洞在防火墙设备上执行远程代码并提升权限至根用户级别。网络安全机构 Censys 发现大量启用 SNMP 服务的思科路由器和交换机暴露在互联网上,这些设备可能受到影响。SNMP 协议是用于设备远程管理和监控的,此次漏洞允许已认证的攻击者通过滥用协议导致设备拒绝服务或直接执行远程代码。思科已发布紧急软件更新修复漏洞,美国 CISA 指令要求政府机构立即打补丁,强调此次攻击活动的广泛性和重大风险。

🚨 **高危漏洞被利用,攻击者可获取根用户权限:** 思科设备存在此前未被发现的高危漏洞,攻击者可利用这些漏洞在防火墙设备上实现权限提升,并以根用户身份执行远程代码,对网络安全构成严重威胁。

🌐 **大量设备暴露,SNMP服务成攻击入口:** 网络安全搜索引擎 Censys 警告称,有大量(192,038 台)可互联网访问的思科路由器和交换机启用了 SNMP 服务,这些设备可能成为攻击目标。SNMP 协议主要用于远程管理,其漏洞可能被滥用。

🛡️ **思科发布紧急更新,CISA要求立即修复:** 面对严峻形势,思科已发布紧急软件更新以修复相关漏洞,且目前没有其他可替代的临时缓解方案。美国网络安全与基础设施安全局(CISA)已发布指令,强制要求政府机构在24小时内为受影响设备安装补丁,以应对此次广泛的攻击活动。

⚠️ **漏洞影响广泛,涉及多款思科设备:** 此 SNMP 漏洞影响未打补丁的思科 IOS 及 IOS XE 软件,特别指出包括思科 Catalyst 9300 系列交换机与 Meraki MS390 交换机,且对所有旧版本的 SNMP 协议均有影响,风险不容忽视。

HackerNews 编译,转载请注明出处:

上周,思科(Cisco)与网络安全机构就一场攻击活动发出警报:某 “高级威胁行为者” 正利用此前未被发现的思科高危漏洞发起持续攻击。借助这些漏洞,攻击者可实现权限提升,并以 “根用户(root)” 身份在防火墙设备上执行远程代码。

网络安全搜索引擎 Censys警告称,其检测到 192,038 台可通过互联网访问的思科路由器与交换机(运行 IOS 或 IOS XE 系统)暴露在外,且这些设备均启用了 SNMP(简单网络管理协议,Simple Network Management Protocol)服务

Censys 在安全公告中表示:“我们建议立即排查所有启用 SNMP 服务的设备,确认其是否已安装补丁或采取缓解措施。鉴于该漏洞的高危属性及当前正被利用的现状,相关处置工作需紧急推进。”

上周,思科披露了其产品线中存在的多个高危漏洞,涉及 SNMP 服务及思科安全防火墙产品(包括自适应安全设备 Adaptive Security Appliance、思科安全防火墙威胁防御系统 Cisco Secure Firewall Threat Defense 等软件)。

SNMP 协议主要用于设备的远程管理与监控。此次发现的漏洞可被已通过远程认证的攻击者滥用:根据攻击者拥有的权限不同,其可通过漏洞导致设备 “拒绝服务(DoS)”,或直接以根用户身份执行远程代码。

尽管思科防火墙中的漏洞风险等级更高,但暴露在外的 SNMP 服务可通过外部扫描轻易被发现 —— 攻击者也能借助物联网(IoT)搜索引擎,轻松定位到这些暴露的服务。

此次特定的 SNMP 漏洞影响范围包括未打补丁的思科 IOS 及 IOS XE 软件,涉及的硬件设备包括思科 Catalyst 9300 系列交换机与 Meraki MS390 交换机。且该漏洞对所有旧版本的 SNMP 协议均存在影响。

美国网络安全与基础设施安全局(CISA)上周发布指令,强制要求各政府机构在24 小时内为相关设备安装补丁。

CISA 上周指出:“此次攻击活动波及范围广泛,给目标网络带来重大风险。”

目前,思科已发布紧急软件更新以修复上述漏洞,且暂无其他可替代的临时缓解方案(即除安装官方补丁外,无其他办法规避漏洞风险)。

 

 


消息来源:cybernews

本文由 HackerNews.cc 翻译整理,封面来源于网络;

转载请注明“转自 HackerNews.cc”并附上原文

Fish AI Reader

Fish AI Reader

AI辅助创作,多种专业模板,深度分析,高质量内容生成。从观点提取到深度思考,FishAI为您提供全方位的创作支持。新版本引入自定义参数,让您的创作更加个性化和精准。

FishAI

FishAI

鱼阅,AI 时代的下一个智能信息助手,助你摆脱信息焦虑

联系邮箱 441953276@qq.com

相关标签

思科 Cisco 漏洞 Vulnerability SNMP 网络安全 Cybersecurity 远程代码执行 Root Access CISA
相关文章