多款思科小企业路由器曝出严重安全漏洞

近日,安全研究人员发现在数款思科RV系列小型企业路由器上,存在着多个严重的高危漏洞。对于其中的一些漏洞,目前厂商已经发布了更新补丁,相关设备拥有者请尽快下载安全补丁进行升级,避免受到进一步的攻击。


多款思科小企业路由器曝出严重安全漏洞

从思科发布的公告来看,目前RV110W、RV130W和RV215W等路由器中都涉及一个能够被攻击者利用的默认账户。通过该账户,攻击者可以获取路由器设备的root权限(漏洞编号CVE-2015-6397)。然而一般来说,默认帐户通常应该是只读的,而不应该具有root权限。


思科RV110W企业路由器

此外,思科还向客户公布了存在于RV180和RV180W两款VPN路由器中的关键漏洞,该安全漏洞会影响到它们的Web配置界面,攻击者能够远程进行身份验证并以root权限来执行任意代码(漏洞编号CVE-2016-1430)。

不仅如此,上述型号的RV系列路由器还存在诸如远程执行目录遍历和访问系统中任意文件的高危漏洞(漏洞编号CVE-2016-1429)。

据公告显示,型号为RV110W、RV130W和RV215W的路由器还面临着中等威胁的命令shell注入漏洞。该漏洞允许本地攻击者注入任意的shell命令,并让它们在设备上执行。

据悉,上述漏洞是安全研究员Adam Zielinski和Harri
Kuosmanen两人发现并提交的报告。目前,思科已经针对RV110W、
RV130W和RV215W路由器上的漏洞,进行了固件升级。但对于已经停产的RV180、RV180W两款来说,则没有推出相应的补丁,仍使用这款设备的用户需要注意了。

作者:郑伟

来源:51CTO

时间: 2024-10-28 15:35:05

多款思科小企业路由器曝出严重安全漏洞的相关文章

二十余款Linksys路由器曝出安全漏洞,或可被远程控制

本文讲的是二十余款Linksys路由器曝出安全漏洞,或可被远程控制,近日,有研究人员透露,Linksys路由器中存在未修补的安全漏洞,这些漏洞将使数以千计的设备受到攻击. 周三,IOActive高级安全顾问Tao Sauvage以及独立安全研究员Antide Petit在一篇博文中说,去年底他们在20种目前广泛使用的路由器型号中发现了至少10个严重漏洞.这些漏洞从低危到高危都有,其中6个可被攻击者远程利用,2个漏洞能够让攻击者进行DoS攻击.通过发送一些请求或者滥用特定的API,路由器会停止服务

华夏银行小企业金融服务再出创举

2010年12月21日,"华夏银行龙舟计划小企业成长加油站"全国巡回活动在北京隆重拉开序幕.中国中小企业协会会长李子彬.华夏银行行长樊大志.北京市金融工作局局长王红为本次活动致辞,华夏银行董事长吴建.中国人民银行营业管理部党委书记杨国中.北京银监局副局长逯剑.北京市国资委副主任尹义省共同擂响"龙舟起航"大鼓.北京市投资促进局副局长周旭.德意志银行中国区企业及投资银行部董事总经理朱彤.华夏银行副行长任永光等领导应邀出席本次活动,中国人民银行金融研究局科研组织部.银监会

Samba曝出7年漏洞 1行代码即可远程攻击

目前安全研究人员发布公告称,发现Samba存在一个长达7年的漏洞,攻击者仅需一行程序代码就能远端执行恶意攻击.而2010年3月发行的Samba 3.5.0以上的版本都受这个编号为CVE-2017-7494的漏洞影响.所幸该漏洞已经被紧急修复了. Samba曝出隐藏7年的漏洞 据悉,代号为HD Moore的安全研究人员在Twitter上指出,发现的Samba漏洞与此前引发WannaCry蠕虫肆虐的"永恒之蓝"有几分相似,都属于文件共享服务漏洞.不过所影响的系统不是Windows,而是Un

发现一号店首页曝出重大XSS漏洞,在IE8,IE9,IE10上均有此漏洞

发现一号店首页曝出XSS漏洞,在IE8,IE9,IE10上均有此漏洞 1.进入一号店首页: http://www.yhd.com 2.搜索第一个字符串或者第二个字符串: 第一个:  第二个: (这里说明下,第一个字符和第二个字符都是单引号,第三个字符是双引号,接着!--) 搜索页面: 3.在IE8,IE9,IE10上按下搜索键 页面跳转到: http://wz.cn/?p=test_cookie=1; abtest=68; guid=YY4T47H26NXG2JTP38FW93E9JX4TPRC

一款东芝投影机被消费者曝出技术指标造假

投影机的亮度.对比度这两个重要指标在中国市场上都存在大规模的虚标现象,虚标者竟是中国投影机市场的最大代理和经销商神州数码.神州数码究竟为何要对这些技术指标"造假"虚标?新闻回放:东芝投影机虚标事件牵出神州数码造假投影机指标在中国普遍造假问题的发现来源于一位业内读者.这位读者原本打算买一款东芝的TDP-T9投影仪,这种型号的2000流明度正合适家庭使用.不过当他去某电脑城选购时,却发现神州数码印发的宣传彩页上将2000流明标成2600流明,开始以为是印刷错误,但再搜索神州数码的官方网站,

DNSChanger路由器DNS劫持木马 新版本正在攻击家庭及小企业路由器 企图推送广告

Proofpoint公司安全人员表示,近期攻击者利用DNSChanger的更新版本发起攻击,试图感染家庭或小型办公室(SOHO)的路由器.攻击者显示虚假广告,利用JavaScript代码从PNG文件中提取HTML代码,将受害者重定向至DNSChanger的登录页面.然后尝试侦测当前路由器的型号及漏洞,并尝试入侵路由器修改DNS配置. DNSChanger是什么 DNSChanger 是 DNS 劫持木马,从 2007 年开始到 2012 年都在网络活跃.一个曾经的例子,一家爱沙尼亚的公司Rove

思科Juniper承认路由器也存在心脏出血漏洞

网易科技讯 4月11日消息,据国外媒体报道,被称为"心血"的高风险加密漏洞并非只影响网站,思科与Juniper两家设备厂商日前表示,自己的部分网络硬件产品上也出现了这类漏洞.两大网络设备制造商的表态意味着,黑客也可以在企业网络.家庭网络以及互联网上利用这一漏洞,非法获取用户名.密码以及其他敏感信息.包括雅虎.亚马逊以及Netflix在内的许多网站都受到了"心血"漏洞的影响.大部分网站自周一获知这一消息后便修复了该漏洞.但是,思科与Juniper两家公司表示,这一安全

火狐浏览器曝出“魔镜”高危漏洞 木马可被“拖”入电脑

浏览器一向是黑客重点攻击的目标,国内比较小众的火狐浏览器也未能幸免.360安全中心今日发布紧急漏洞警报称,火狐浏览器的"火狐魔镜"插件最近出现一个高危0day漏洞,影响几乎所有火狐中国版浏览器用户.据悉,"火狐魔镜"是一款被火狐中国版浏览器默认捆绑安装的应用插件.该功能本来主要用于拖拽网页中的文字来获取搜索结果,现在却可能把木马直接"拖"入电脑.在某些技术论坛上,已有黑客公开了火狐"魔镜"漏洞的攻击方法,火狐浏览器用户因此面临

微软曝出MPEG-2视频漏洞

360安全中心5日紧急发布红色安全预警称,一起针对微软MPEG-2视频解析模块0day漏洞的大规模网络攻击已经爆发.这是工信部<木马和僵尸网络监测与处置机制>出台后出现的第二个重大网络安全威胁. 利用该漏洞,黑客不再需要网民运行任何恶意视频文件就能使其电脑变为任由黑客摆布的"肉鸡".当用户点击相应"挂马网页"时,恶意代码就会自动触发以上MPEG2视频组件的msvidctl.dll模块,相应的IE等浏览器会表现为卡死一小会儿,随后,电脑就会自动下载和运行一