多款思科小企业路由器曝出严重安全漏洞
近日,安全研究人员发现在数款思科RV系列小型企业路由器上,存在着多个严重的高危漏洞。对于其中的一些漏洞,目前厂商已经发布了更新补丁,相关设备拥有者请尽快下载安全补丁进行升级,避免受到进一步的攻击。
从思科发布的公告来看,目前RV110W、RV130W和RV215W等路由器中都涉及一个能够被攻击者利用的默认账户。通过该账户,攻击者可以获取路由器设备的root权限(漏洞编号CVE-2015-6397)。然而一般来说,默认帐户通常应该是只读的,而不应该具有root权限。
不仅如此,上述型号的RV系列路由器还存在诸如远程执行目录遍历和访问系统中任意文件的高危漏洞(漏洞编号CVE-2016-1429)。
据公告显示,型号为RV110W、RV130W和RV215W的路由器还面临着中等威胁的命令shell注入漏洞。该漏洞允许本地攻击者注入任意的shell命令,并让它们在设备上执行。
据悉,上述漏洞是安全研究员Adam Zielinski和Harri Kuosmanen两人发现并提交的报告。目前,思科已经针对RV110W、RV130W和RV215W路由器上的漏洞,进行了固件升级。但对于已经停产的RV180、RV180W两款来说,则没有推出相应的补丁,仍使用这款设备的用户需要注意了。
关注公众号:拾黑(shiheibook)了解更多
[广告]赞助链接:
四季很好,只要有你,文娱排行榜:https://www.yaopaiming.com/
让资讯触达的更精准有趣:https://www.0xu.cn/

随时掌握互联网精彩
赞助链接
排名
热点
搜索指数
- 1 让“干坡坡”变“金窝窝” 7904166
- 2 爸妈送烧烤花 高考女儿边哭边闻味 7808818
- 3 多地已明确:招聘破除35岁年龄限制 7714023
- 4 让正能量成为网络空间主旋律 7619355
- 5 少爷现在所有人都知道你考完了 7523805
- 6 谢霆锋替身车手去世 年仅37岁 7428663
- 7 英语听力配音员露脸了 7332836
- 8 日本火箭发射5秒后爆炸 7231745
- 9 刘亦菲李沁中间这位女士 7141961
- 10 带你看懂5月CPI和PPI数据 7040117