多款思科小企业路由器曝出严重安全漏洞
近日,安全研究人员发现在数款思科RV系列小型企业路由器上,存在着多个严重的高危漏洞。对于其中的一些漏洞,目前厂商已经发布了更新补丁,相关设备拥有者请尽快下载安全补丁进行升级,避免受到进一步的攻击。
从思科发布的公告来看,目前RV110W、RV130W和RV215W等路由器中都涉及一个能够被攻击者利用的默认账户。通过该账户,攻击者可以获取路由器设备的root权限(漏洞编号CVE-2015-6397)。然而一般来说,默认帐户通常应该是只读的,而不应该具有root权限。
不仅如此,上述型号的RV系列路由器还存在诸如远程执行目录遍历和访问系统中任意文件的高危漏洞(漏洞编号CVE-2016-1429)。
据公告显示,型号为RV110W、RV130W和RV215W的路由器还面临着中等威胁的命令shell注入漏洞。该漏洞允许本地攻击者注入任意的shell命令,并让它们在设备上执行。
据悉,上述漏洞是安全研究员Adam Zielinski和Harri Kuosmanen两人发现并提交的报告。目前,思科已经针对RV110W、RV130W和RV215W路由器上的漏洞,进行了固件升级。但对于已经停产的RV180、RV180W两款来说,则没有推出相应的补丁,仍使用这款设备的用户需要注意了。
关注公众号:拾黑(shiheibook)了解更多
[广告]赞助链接:
四季很好,只要有你,文娱排行榜:https://www.yaopaiming.com/
让资讯触达的更精准有趣:https://www.0xu.cn/
关注网络尖刀微信公众号随时掌握互联网精彩
赞助链接
排名
热点
搜索指数
- 1 中国经济向世界提供“机遇清单” 7904152
- 2 中方录音一出 日本有人看不下去了 7809457
- 3 美联储宣布降息25个基点 7714372
- 4 2025这些“经济”持续成长壮大 7619493
- 5 5000万粉丝女网红涉嫌逃税仍直播 7523418
- 6 人民空军:没有二话就是要打胜仗! 7425258
- 7 网警:男子AI生成车展低俗视频被拘 7330361
- 8 特朗普回应美联储降息:幅度太小 7233020
- 9 冯提莫自曝癌症复发并转移 7139855
- 10 寒潮来袭!多地气温将创下半年来新低 7044378







邮箱投递
