返回頂部

熱點聚焦

思科自曝ROMMON鏡像安全問題,但未被CVE認可 拒絕給予漏洞編號

日期:2015-08-14 點擊:     關鍵詞:思科ROMMON鏡像

2015-08-14

  思科近日發(fā)布新安全公告稱,攻擊者可通過思科IOS設備上傳ROMMON(IOS引導程序)鏡像獲取整臺設備的控制權限。然而令人尷尬的是,這枚思科官方發(fā)布的安全預警未被CVE認可。

思科自曝ROMMON鏡像安全問題,但未被CVE認可 拒絕給予漏洞編號

  漏洞成因

  ROMMON一般用于初始化思科IOS(它可以算是加載系統(tǒng)的小系統(tǒng)),通常被網絡工程師用做鏡像恢復、一些特殊參數(shù)配置。當攻擊者將它替換成惡意變更過的程序后,可獲得該設備的最高權限。

  在思科捕獲到的實際案例中,攻擊者是通過獲取有效的管理認證信息來訪問思科設備的,期間他們并沒有利用任何漏洞。于是專家推測,他們是獲取了管理認證后開始攻擊,并上傳安裝了惡意ROMMON鏡像。

  思科公告表示:

  思科應急響應中心(PSIRT)已經告知了客戶這個漏洞,在觀察了一部分攻擊案例后,他們總結出攻擊者會在獲取管理權限或者物理訪問權限后,將思科IOS ROMMON進行替換,然后上傳安裝一個惡意ROMMON鏡像。

  CVE并不認可…

  由于手動安裝升級的ROMMON是一種標準的、文檔化的特性,這是為了網管能更便捷地管理網絡。所以盡管思科“自曝”漏洞,但CVE拒絕給予漏洞編號。這就很尷尬了,這種做法沒有被CVE認可。但大家需要注意的是,這種攻擊手法確實能應用到大部分網絡設備上去,不僅僅是思科。

400-0806-056
主站蜘蛛池模板: 久久影视综合亚洲| 久久综合久久综合亚洲| 91欧美一区二区三区综合在线| 亚洲AV综合色区无码另类小说| 狠狠色丁香久久综合婷婷| 亚洲综合图片区| 国产成人综合美国十次| 久久婷婷五月综合色高清| 欧美综合天天夜夜久久| 欧美亚洲另类久久综合| 66精品综合久久久久久久| 亚洲国产美国国产综合一区二区| 亚洲 欧美 日韩 综合aⅴ视频| 久久99精品综合国产首页| 亚洲国产综合无码一区| 国产欧美日韩综合| 色欲色香天天天综合网站| 狠狠色丁香婷婷久久综合不卡| 国产精品综合久成人| 色综合久久久久综合99| 色狠狠成人综合色| 亚洲欧美精品综合中文字幕 | 一本久久知道综合久久| 婷婷色中文字幕综合在线| 狠狠色丁香婷婷综合| 色综合久久久久久久久五月| 一个色综合国产色综合| 亚洲综合色在线| 欧美亚洲综合另类| 一本综合久久国产二区| 色综合久久中文字幕综合网| 天天综合天天看夜夜添狠狠玩| 99精品国产综合久久久久五月天| 在线综合亚洲中文精品| 久久综合给合久久狠狠狠97色| 久久综合九色综合网站| 国产91色综合久久免费分享| 伊人久久亚洲综合影院| 亚洲狠狠色丁香婷婷综合| 狠狠色狠狠色综合系列| 中文网丁香综合网|