Vault 7泄露文档后续:思科针对某个影响到300款交换机的漏洞发出预警

CIA Vault 7泄露事件余温未过,思科专家就发现其IOS与IOS XE软件集群管理协议存在远程代码执行漏洞。

最近维基解密刚刚宣布计划与某些IT企业分享一些有关他们产品存在缺陷的细节,CIA Vault7数据泄露事件中就包括一些黑客工具和技术对这些漏洞的利用。阿桑奇给这些公司发了一封“有条件”的邮件,要求这些IT企业必须满足并执行这些条件才能获得这些细节信息。

但是看起来,某些IT巨头是不甘于就这样接受阿桑奇的条件,思科就开始了自己的内部检测,分析了包括Vault 7在内的所有文件。到目前为止,思科发现了存在于IOS/IOS XE之中的漏洞,影响范围超过300款不同型号的交换机,从2350-48TD-S交换机到SM-X Layer 2/3 EtherSwitch服务模块。

  漏洞概况:

该漏洞存在于思科IOS与IOS XE软件的CMP协议(思科集群管理协议)处理代码中,可被未经授权的攻击者利用,提升权限并远程执行代码,另外还能导致设备重新加载。攻击者因此也就能够获得设备的完整控制权了。

对集群内的设备来说,这里的CMP协议采用Telnet作为内部信号和命令收发的协议。

此漏洞可以说是两种因素联合导致的:

没能正确将CMP专用Telnet选项限制在集群设备之间的内部通讯,设备会接受并处理通过任意Telnet连接的相关选项;

针对恶意CMP专用Telnet设置的错误处理

入侵者可以直接发送恶意构造的CMP专用Telnet选项给设备,配置为接受Telnet连接、受到影响的思科设备会建立Telnet会话。

该漏洞影响到相应设备的默认配置,即便用户没有配置交换机集群也受影响,通过IPv4或IPv6都可利用该漏洞。

影响范围:

思科在安全公告中已经确定,这种漏洞影响超过264种Catalyst交换机,51种工业以太网交换器和其他3种思科设备。存在缺陷的设备都运行IOS并配置为接受Telnet连接。详情点击这里。

缓解措施:

思科专家暂时提供了缓解措施,就是禁用Telnet连接,并表示SSH依然是远程访问设备的最佳选择。另外不像禁用Telnet协议的,可以通过采用iACL(基建访问控制列表)来减少攻击面。暂无其他解决方案

目前思科正在着手努力修复此漏洞,但是具体的补丁发布时间无法确定。

思科在博客中说,因为Vault 7并没有公开相关恶意程序和工具的详情,所以思科能做的也比较有限,思科未来会持续对文档进行分析。



   


 


  

本文转自d1net(转载)

时间: 2024-10-29 05:28:36

Vault 7泄露文档后续:思科针对某个影响到300款交换机的漏洞发出预警的相关文章

CIA泄露文档最新曝光:针对Windows系统的网络武器Grasshopper

维基解密对CIA网络武器的曝光仍在进行时.上周末,维基解密继续公布了Vault7系列名为"Grasshopper"的CIA网络工具相关文档,根据公布的文档显示,该工具主要针对Windows系统进行入侵控制,是一套具备模块化.扩展化.免杀和持久驻留的恶意软件综合平台. 在曝光的"Grasshopper"文档中,分为持久驻留机制说明.开发指导.系统设备测试.发行版本和设计架构六类共27份相关文件,这些文件主要对基于受害者客户端的恶意软件开发设计作出说明,其中包含的内幕信

文档型漏洞攻击研究报告

本文讲的是文档型漏洞攻击研究报告, 研究背景 由于反病毒技术快速发展及免费安全软件在全球的高度普及,恶意程序的传播变得越来越困难.自2013年以来,中国一直是全球个人电脑恶意程序感染率最低的国家. 但是随着漏洞挖掘及利用技术越来越公开化,导致越来越多的黑客更加倾向于利用常见办公软件的文档漏洞进行恶意攻击,特别是在一些APT(Advanced Persistent Threat)攻击中,更是体现得淋漓尽致.针对特定目标投递含有恶意代码的文档,安全意识薄弱的用户只要打开文档就会中招. 对于漏洞文档(

深入浅出jackrabbit之十四 分布式文档提取

/** *author:ahuaxuan *2009-09-24 */ 前言: 本来针对jackrabbit这一系列的文章其实都是有顺序的,比如先讲索引的创建,然后讲索引的查询,等等,但是无奈总是有些横生的枝节,这些横生的枝节又让ahuaxuan有了一些新的想法.所以只能将这篇文章写到后面来了. 切入正题,今天这篇文章其实是对前面文本提取的一个补充.前面讲到文本提取的逻辑,逻辑有点小复杂,但是复杂的逻辑并不是这篇文章的关键,今天的话题是进程模型和线程模型,也许童鞋们会感到非常的奇怪,一个jack

斯诺登最新泄漏文档:揭秘美国秘密监控基地——澳大利亚“松树谷”

本文讲的是斯诺登最新泄漏文档:揭秘美国秘密监控基地--澳大利亚"松树谷",近日,前国家安全局雇员爱德华·斯诺登(Edward Snowden)最新泄露的文档,暴露了位于澳大利亚北部领地的偏僻小镇旁的某个美国机密设施,该秘密基地通过密切监控无线通讯,协助美军完成军事任务. 据悉,此次泄漏的文档属于2013年斯诺登泄露的大量NSA 机密资料中的一部分,这些资料暴露了美国政府监控全球的计划及程度.只是最新的这批文档在近期才被 The Intercept公开发布. 美国知名新闻媒体The In

下载 | 影子经纪人9月订阅服务 Windows信息远程窃密工具UNITEDRAKE 斯诺登文档曾提及

影子经纪人9月订阅服务中销售的漏洞还不清楚有哪些,但据外媒schneier称影子经纪人发布了一个Windows远程信息窃取工具UNITEDRAKE ,本文末尾包含UNITEDRAKE工具用户手册.这个工具曾经在斯诺登泄露的文件中被展示过.文末也提供了斯诺登的相关文档下载. 影子经纪人9月订阅服务 在5月的时候, 影子经纪人公布月度邮件自服务计划, 自打那以后除非订阅用户,就看不到具体的内容了.6月份,影子经纪人订阅服务还涨价了 . 今天小编刚刚从Twitter上看到 @x0rz 透露了一点信息,

Word 2013中如何使用悬停时显示文档工具提示功能

在Word2013文档中,当用户对Word文档进行了诸如显示修订.插入脚注.插入尾注等编辑操作后,当鼠标指针悬停在编辑位置时,用户可以设置是否显示提示信息.如果需要显示,则可以启用"悬停时显示文档工具提示"功能,操作步骤如下所述: 第1步,打开Word2013文档窗口,依次单击"文件"→"选项"按钮,如图2013072557所示. 图2013072557 单击"选项"按钮 第2步,打开"Word选项"对话框

Word2013怎样使用悬停时显示文档工具提示功能

  第1步,打开Word2013文档窗口,依次单击"文件"→"选项"按钮. 第2步,打开"Word选项"对话框,切换到"显示"选项卡.在"页面显示选项"区域选中"悬停时显示文档工具提示"复选框,并单击"确定"按钮. Word Home提示:启用或停止"悬停时显示文档工具提示"功能不会影响"屏幕提示"功能,即功能区等位置的工具提示

给 Web 开发人员推荐的文档生成工具

工欲善其事必先利其器,在此给 Web 开发人员推荐几款优秀的开源文档生成工具,希望能对大家有所帮助. 1.JavaScript JSDoc 3 这是一款根据 Javascript 文件中注释信息,生成 JavaScript 应用.库.模块的 API 文档的工具.你可以使用它记录如:命名空间.类.方法.方法参数等.该项目还衍生出了许多模板和其他工具来帮助生成和自定义文档,比如: 模板 jaguarjs-jsdoc DocStrap (example) jsdoc3Template (example

网络营销之在线文档推广平台优劣比较

中介交易 http://www.aliyun.com/zixun/aggregation/6858.html">SEO诊断 淘宝客 云主机 技术大厅 在线文档推广作为网络营销推广方式的一种,也被众多网站推广员所应用,那么这些不同的在线文档平台又有什么不同呢!在线文档推广的最终目的是为让自己的广告为众多人所熟知,所以上传文档的浏览量以及下载量就成了在线文档推广所追求的,其实在线文档还有一个作用就是优质的文档中的外链会被百度收录,从而提高网站的权重.但是各个在线文档平台的不同,所以其推广方法的