返回頂部

熱點聚焦

思科自曝ROMMON鏡像安全問題,但未被CVE認可 拒絕給予漏洞編號

日期:2015-08-14 點擊:     關鍵詞:思科ROMMON鏡像

2015-08-14

  思科近日發布新安全公告稱,攻擊者可通過思科IOS設備上傳ROMMON(IOS引導程序)鏡像獲取整臺設備的控制權限。然而令人尷尬的是,這枚思科官方發布的安全預警未被CVE認可。

思科自曝ROMMON鏡像安全問題,但未被CVE認可 拒絕給予漏洞編號

  漏洞成因

  ROMMON一般用于初始化思科IOS(它可以算是加載系統的小系統),通常被網絡工程師用做鏡像恢復、一些特殊參數配置。當攻擊者將它替換成惡意變更過的程序后,可獲得該設備的最高權限。

  在思科捕獲到的實際案例中,攻擊者是通過獲取有效的管理認證信息來訪問思科設備的,期間他們并沒有利用任何漏洞。于是專家推測,他們是獲取了管理認證后開始攻擊,并上傳安裝了惡意ROMMON鏡像。

  思科公告表示:

  思科應急響應中心(PSIRT)已經告知了客戶這個漏洞,在觀察了一部分攻擊案例后,他們總結出攻擊者會在獲取管理權限或者物理訪問權限后,將思科IOS ROMMON進行替換,然后上傳安裝一個惡意ROMMON鏡像。

  CVE并不認可…

  由于手動安裝升級的ROMMON是一種標準的、文檔化的特性,這是為了網管能更便捷地管理網絡。所以盡管思科“自曝”漏洞,但CVE拒絕給予漏洞編號。這就很尷尬了,這種做法沒有被CVE認可。但大家需要注意的是,這種攻擊手法確實能應用到大部分網絡設備上去,不僅僅是思科。

400-0806-056
主站蜘蛛池模板: 亚洲高清无码综合性爱视频| 亚洲色欲久久久综合网东京热| 亚洲国产欧美国产综合一区| 亚洲国产综合专区电影在线| 日韩欧美综合| 亚洲综合图片区| 亚洲 综合 国产 欧洲 丝袜| 亚洲国产日韩综合久久精品| 天天做天天爱天天爽综合网| 欧美亚洲综合色| 亚洲 欧美 国产 动漫 综合| 久久综合九色综合久99| 五月天激情综合| 狠狠激情五月综合婷婷俺| 色欲久久久天天天综合网| 久久狠狠一本精品综合网| 欧美激情中文字幕综合一区| 天天综合色天天综合色hd| 欧洲 亚洲 国产图片综合| 狠狠做五月深爱婷婷天天综合| 亚洲综合色婷婷在线观看| 久久亚洲欧洲国产综合| 国产精品国产欧美综合一区| 久久99国产综合精品女同| 色综合天天综合网站中国| 久久综合久久综合久久综合| 一个色综合导航| 66精品综合久久久久久久| 亚洲综合精品网站| 激情五月激情综合网| 麻豆精品久久精品色综合| 三级韩国一区久久二区综合| 伊人色综合久久天天人手人婷| 久久青青色综合| 青青青伊人色综合久久| 狠狠色噜噜狠狠狠狠狠色综合久久| 亚洲五月综合缴情在线观看| 色综合久久88色综合天天 | 色天使亚洲综合在线观看| 天天av天天翘天天综合网| 久久综合亚洲欧美成人|