国产区h_又爽又黄禁片1000视频vr_91完整版_91视频看_久久精品国产一区二区三_成人app网址

返回顶部

热点聚焦

思科自曝ROMMON镜像安全问题,但未被CVE认可 拒绝给予漏洞编号

日期:2015-08-14 点击:     关键词:思科ROMMON镜像

2015-08-14

  思科近日发布新安全公告称,攻击者可通过思科IOS设备上传ROMMON(IOS引导程序)镜像获取整台设备的控制权限。然而令人尴尬的是,这枚思科官方发布的安全预警未被CVE认可。

思科自曝ROMMON镜像安全问题,但未被CVE认可 拒绝给予漏洞编号

  漏洞成因

  ROMMON一般用于初始化思科IOS(它可以算是加载系统的小系统),通常被网络工程师用做镜像恢复、一些特殊参数配置。当攻击者将它替换成恶意变更过的程序后,可获得该设备的最高权限。

  在思科捕获到的实际案例中,攻击者是通过获取有效的管理认证信息来访问思科设备的,期间他们并没有利用任何漏洞。于是专家推测,他们是获取了管理认证后开始攻击,并上传安装了恶意ROMMON镜像。

  思科公告表示:

  思科应急响应中心(PSIRT)已经告知了客户这个漏洞,在观察了一部分攻击案例后,他们总结出攻击者会在获取管理权限或者物理访问权限后,将思科IOS ROMMON进行替换,然后上传安装一个恶意ROMMON镜像。

  CVE并不认可…

  由于手动安装升级的ROMMON是一种标准的、文档化的特性,这是为了网管能更便捷地管理网络。所以尽管思科“自曝”漏洞,但CVE拒绝给予漏洞编号。这就很尴尬了,这种做法没有被CVE认可。但大家需要注意的是,这种攻击手法确实能应用到大部分网络设备上去,不仅仅是思科。

400-0806-056
主站蜘蛛池模板: 国产精品高清久久久久久久 | 狠狠操.com | 四虎永久免费观看 | 成在人线av无码免费 | 香蕉eeww99国产精选播放 | 亚洲欧美日韩综合一区久久 | 久久中文字幕亚洲精品最新 | 国产女人aaa级久久久级 | 91女神在线| 黄色美女在线观看 | 在线观看av网站永久 | 亚洲国产一区二区三区四区 | 欧美成人精品高清在线观看 | 国产成人精品午夜 | 素人259luxu在线观看暴露 | 精品久久久久久免费影院 | 日本一级毛片免费 | 色婷婷综合欧美成人 | 久久亚洲精品中文字幕无码 | 虎白女粉嫩尤物福利视频 | 人妻尝试又大又粗久久 | 亚洲四虎永久在线播放 | 尤物av无码色av无码 | 又大又粗又长的高潮视频 | 国内真实实拍伦视频在线观看 | 久久人人爽爽爽人久久久 | 亚洲娇小与黑人巨大交 | 亚洲精品无码精品mv在线观看 | 亚洲国产精品无码第一区二区三区 | 亚洲第一免费视频 | 黄色在线免费观看 | 美女被爆羞羞视频网站视频 | 亚洲综合激情另类小说区 | 911亚洲国产自产 | 女性女同性aⅴ免费观女性恋 | 黑丝国产| 四虎国产成人免费观看 | 国产大尺度吃奶无遮无挡网 | 久久v| 少妇被躁爽到高潮无码人狍大战 | 狠狠综合亚洲综合亚洲色 |