0
  • 聊天消息
  • 系统消息
  • 评论与回复
登录后你可以
  • 下载海量资料
  • 学习在线课程
  • 观看技术视频
  • 写文章/发帖/加入社区
创作中心

完善资料让更多小伙伴认识你,还能领取20积分哦,立即完善>

3天内不再提示

思科公司发布安全更新,修复IOS XR网络互联操作系统中发现的重要漏洞

工程师邓生 来源:TechWeb.com.cn 作者:JayJay 2020-12-02 16:16 次阅读

Cisco IOS XR(下一代网络和思科运营商路由系统)是思科公司一个完全模块化、完全分布式的网络互联操作系统。它使用基于微内核的内存,受保护的架构可以严格地隔离操作系统的所有组件:从设备驱动程序文件系统管理接口到路由协议,从而可以确保完全的流程隔离和故障隔离。凭借辉煌的历史、一流的路由协议和更出众的网络可控性,IOS XR 适用于从边缘到核心的各种路由平台。

12月1日,思科公司发布了安全更新,主要修复了IOS XR网络互联操作系统中发现的重要漏洞。以下是漏洞详情:

漏洞详情

来源:

https://tools.cisco.com/security/center/content/CiscoSecurityAdvisory/cisco-sa-iosxr-pxe-unsign-code-exec-qAa78fD2#fs

CVE-2020-3284 CVSS评分:8.1 高

用于Cisco IOS XR 64位软件的增强型预引导执行环境(PXE)引导加载程序中的漏洞可能允许未经身份验证的远程攻击者在受影响的设备上的PXE引导过程中执行未签名的代码。PXE引导加载程序是BIOS的一部分,通过仅运行Cisco IOS XR软件的硬件平台的管理接口运行。

存在此漏洞是因为未正确验证PXE网络启动过程加载软件映像时发出的内部命令。攻击者可以通过破坏PXE引导服务器并将有效的软件映像替换为恶意映像来利用此漏洞。或者,攻击者可能冒充PXE引导服务器并发送带有恶意文件的PXE引导回复。成功的利用可能使攻击者在受影响的设备上执行未签名的代码。

注意:要解决此漏洞,必须同时升级Cisco IOS XR软件和BIOS。BIOS代码包含在Cisco IOS XR软件中,但可能需要其他安装步骤。

受影响产品

如果Cisco设备正在运行易受攻击的Cisco IOS XR 64位软件版本,并且满足以下条件,则此漏洞会影响它们:

1.设备的产品ID(PID)与官网通报的“修复软件”部分中列出的PID之一匹配(详细信息可以参见官网)。

2.设备正在运行易受攻击的BIOS版本。

3.设备使用PXE进行网络引导。

此漏洞影响设备如下(详细信息可以参见官网):

1.Cisco ASR 9000 Series

2.Network Convergence System 1000 Series

3.Network Convergence System 540 Routers

4.Network Convergence System 560 Routers

5.Network Convergence System 5000 Series Routers

6.Network Convergence System 5500 Series Routers

解决方案

思科已经发布了解决此漏洞的软件更新(对于不同产品和版本,修复方案不同),具体更新修复方案可以参看官网。以下是重要说明:

1.对购买了许可证的软件版本和功能集提供支持,通过安装,下载,访问或以其他方式使用此类软件升级。

2.从思科或通过思科授权的经销商或合作伙伴购买的,具有有效许可证的软件可获得维护升级。

3.直接从思科购买但不持有思科服务合同的客户以及通过第三方供应商进行购买但未通过销售点获得修复软件的客户应通过联系思科技术支持中心获得升级。

4.客户应拥有可用的产品序列号,并准备提供上述安全通报的URL,以作为有权免费升级的证据。

查看更多漏洞信息 以及升级请访问官网:

https://tools.cisco.com/security/center/publicationListing.x

责任编辑:PSY

声明:本文内容及配图由入驻作者撰写或者入驻合作网站授权转载。文章观点仅代表作者本人,不代表电子发烧友网立场。文章及其配图仅供工程师学习之用,如有内容侵权或者其他违规问题,请联系本站处理。 举报投诉
  • 操作系统
    +关注

    关注

    37

    文章

    6280

    浏览量

    121869
  • 网络
    +关注

    关注

    14

    文章

    7250

    浏览量

    87435
  • 安全系统
    +关注

    关注

    0

    文章

    404

    浏览量

    66674
  • 思科
    +关注

    关注

    0

    文章

    280

    浏览量

    31879
  • 漏洞
    +关注

    关注

    0

    文章

    193

    浏览量

    15113
收藏 人收藏

    评论

    相关推荐

    服务器操作系统有几种?

    、Windows 2003 Windows Server 2003是微软公司应用场景Windows XP/NT5.3开发设计的网络服务器电脑操作系统,2003年宣布上市,20 15年微软公司
    发表于 03-29 16:59

    iOS 17.4.1修复安全漏洞,涉及多款iPhone和iPad

     据报道,iOS/iPadOS17.4.1主要解决了Google Project Zero团队成员Nick Galloway发现并报告的两大安全漏洞(CVE-2024-1580)。
    的头像 发表于 03-26 10:47 282次阅读

    华为发布原生版鸿蒙操作系统:不再兼容安卓

    华为在1月18日的发布会上,正式推出了HarmonyOS NEXT鸿蒙星河版操作系统,并面向开发者开放申请。这一新版本的鸿蒙操作系统标志着华为在操作系统领域迈出了
    的头像 发表于 01-19 15:28 736次阅读

    基于多内核的操作系统内生安全技术

    万物互联,设备越来越多,且智能化、网络化趋势日益明显,成为未来发展的一个必然方向,但同时也为系统安全带来了新的挑战与机遇,功能安全网络安全
    的头像 发表于 01-16 11:07 269次阅读
    基于多内核的<b class='flag-5'>操作系统</b>内生<b class='flag-5'>安全</b>技术

    RK3568J“麒麟”+“翼辉”国产系统正式发布,“鸿蒙”也正在路上!

    替代进程中发挥更大的优势。 麒麟KylinOS简介 银河麒麟嵌入式操作系统KylinOS是面向物联网及工业互联网场景的安全实时嵌入式操作系统
    发表于 11-30 16:08

    OpenAtom OpenHarmony 三方库创建发布安全隐私检测

    风险评估因子对漏洞进行风险评估,以便及时对高危漏洞进行处理或修复,确保尽快实现漏洞发现修复
    发表于 11-13 17:27

    又一个国产自研操作系统发布~不兼容安卓

    最新消息,前天2023开发者大会上vivo发布了多项重磅技术,自研的蓝河操作系统(BlueOS)、自研的蓝心AI大模型(BlueLM)以及搭载该模型的手机操作系统(OriginOS4)。据悉
    的头像 发表于 11-03 08:11 374次阅读
    又一个国产自研<b class='flag-5'>操作系统</b><b class='flag-5'>发布</b>~不兼容安卓

    vivo自研操作系统蓝河BlueOS发布

    蓝河(BlueOS)是行业中首个采用Rust语言编写的操作系统框架,它采用了BlueXlink连接技术,可以实现多设备间数据的安全流转和访问,在智能家居、智能出行、智能办公等多种场景中发挥作用。
    的头像 发表于 11-01 17:13 983次阅读

    鸿蒙操作系统的前世今生

    。如图1所示。 2012年,华为总裁任正非表示:“华为做终端操作系统是出于战略的考虑。”鸿蒙操作系统的概念首次出现在大众的视野。 2016年5月,鸿蒙正式在华为公司的软件部内部立项并开始投入研发,吹响了
    发表于 10-08 19:55

    苹果发布iOS/ iPadOS 15.7.9 和 macOS 12.6.9/11.7.10 更新

    就在2023年苹果秋季发布会的前夕苹果公司面向仍在运行旧版系统的用户,发布iOS / iPadOS 15.7.9、macOS 12.6.
    的头像 发表于 09-13 00:31 1097次阅读

    网络安全常见漏洞有哪些 网络漏洞的成因有哪些

    网络安全的威胁和攻击手法也在不断演变。为了维护网络安全,建议及时更新修复系统漏洞,实施安全措施
    发表于 07-19 15:34 2341次阅读

    安装CentOS操作系统(1)#网络操作系统

    网络操作系统
    未来加油dz
    发布于 :2023年07月18日 11:33:46

    常见的漏洞扫描工具

    漏洞扫描工具是现代企业开展渗透测试服务中必不可少的工具之一,可以帮助渗透测试工程师快速发现被测应用程序、操作系统、计算设备和网络系统中存在的安全
    的头像 发表于 06-28 09:42 1097次阅读
    常见的<b class='flag-5'>漏洞</b>扫描工具

    iOS 17让iOS系统更加的智能,不用再说“嘿 Siri”了

    从2007年发布iOS以来,不管是Safari浏览器,iOS安全,还是iOS操作系统,都给用户
    的头像 发表于 06-06 09:34 3519次阅读

    聊聊操作系统

    说到操作系统,大家都不会陌生。我们天天都在接触操作系统——用台式机或笔记本电脑,使用的是windows和macOS系统;用手机、平板电脑,则是android(安卓)和iOS
    的头像 发表于 05-12 11:13 1025次阅读
    聊聊<b class='flag-5'>操作系统</b>