0
  • 聊天消息
  • 系统消息
  • 评论与回复
登录后你可以
  • 下载海量资料
  • 学习在线课程
  • 观看技术视频
  • 写文章/发帖/加入社区
创作中心

完善资料让更多小伙伴认识你,还能领取20积分哦,立即完善>

3天内不再提示

思科升级远程命令执行等高危漏洞

lhl545545 来源:TechWeb.com.cn 作者:JayJay 2021-01-20 15:40 次阅读

1月19日,思科发布了安全公告,旗下小型企业RV110W,RV130,RV130W和RV215W路由器中发现了远程命令执行等高危漏洞,建议尽快升级。以下是漏洞详情:

漏洞详情

思科小型企业RV110W,RV130,RV130W和RV215W路由器UPnP远程命令执行和拒绝服务漏洞

CVE-2021-1164 CVSS评分: 9.8 危急

思科小型企业RV110W,RV130,RV130W和RV215W路由器的通用即插即用(UPnP)服务中的漏洞可能允许未经身份验证的远程攻击者执行任意代码,或使受影响的设备意外重启。

该漏洞是由于传入的UPnP流量验证不正确造成的。攻击者可以通过向受影响的设备发送精心制作的UPnP请求来利用此漏洞。成功的利用可能使攻击者能够以root用户身份在底层操作系统上执行任意代码,或导致设备重新加载,从而导致拒绝服务(DoS)条件。

思科小型企业RV110W,RV130,RV130W和RV215W路由器管理接口远程命令执行和服务拒绝漏洞

CVE-2021-1159,。CVE-2021-1360 CVSS评分:7.2 高

Cisco Small Business RV110W,RV130,RV130W和RV215W路由器的基于Web的管理界面中的多个漏洞可能允许经过身份验证的远程攻击者执行任意代码,或使受影响的设备意外重启。

该漏洞是由于在基于Web的管理界面中对用户提供的输入的不正确验证引起的。攻击者可以通过将精心制作的HTTP请求发送到受影响的设备来利用这些漏洞。成功的利用可能使攻击者能够以root用户身份在底层操作系统上执行任意代码,或导致设备重新加载,从而导致拒绝服务(DoS)条件。要利用这些漏洞,攻击者需要在受影响的设备上具有有效的管理员凭据。

受影响产品

这些漏洞影响以下Cisco Small Business路由器:

RV110W Wireless-N VPN防火墙

RV130 VPN路由器

RV130W Wireless-N多功能VPN路由器

RV215W Wireless-N VPN路由器

解决方案

由于思科精睿RV110W,RV130,RV130W和RV215W路由器已经停止提供技术支持,寿终正寝,因此思科尚未发布,也不会发布软件更新来解决此通报中描述的漏洞。思科建议客户迁移到Cisco小型企业RV132W,RV160或RV160W路由器。
责任编辑:pj

声明:本文内容及配图由入驻作者撰写或者入驻合作网站授权转载。文章观点仅代表作者本人,不代表电子发烧友网立场。文章及其配图仅供工程师学习之用,如有内容侵权或者其他违规问题,请联系本站处理。 举报投诉
  • 接口
    +关注

    关注

    33

    文章

    7635

    浏览量

    148459
  • 路由器
    +关注

    关注

    22

    文章

    3495

    浏览量

    111332
  • 思科
    +关注

    关注

    0

    文章

    280

    浏览量

    31879
收藏 人收藏

    评论

    相关推荐

    Rust漏洞远程执行恶意指令,已发布安全补丁

    漏洞源于操作系统命令及参数注入缺陷,攻击者能非法执行可能有害的指令。CVSS评分达10/10,意味着无须认证即可借助该漏洞发起低难度远端攻击。
    的头像 发表于 04-10 14:24 320次阅读

    Git命令之本地分支与远程分支关联和解除

    在实际的工作生活中,往往需要将本地的分支和远程分支关联,这样我们就可以使用git pull命令来更新拉取最新的代码,并使用git push命令将自己本地的修改推送到远程仓库。但是如果此
    的头像 发表于 12-15 09:27 716次阅读
    Git<b class='flag-5'>命令</b>之本地分支与<b class='flag-5'>远程</b>分支关联和解除

    bootm命令执行流程

    Bootm命令用来从memory启动内核,bootm命令执行流程如下图所示。 在串口终端输入bootm命令后,执行do_bootm函数来完
    的头像 发表于 12-04 17:33 422次阅读
    bootm<b class='flag-5'>命令</b>的<b class='flag-5'>执行</b>流程

    uboot命令执行过程是什么

    U-boot是通过执行u-boot提供的命令来加载Linux内核的,其中 命令bootm的功能 即为从memory启动Linux内核映像文件。 在讲解bootm加载内核之前,先来看看u-boot
    的头像 发表于 12-04 17:31 315次阅读

    赶紧排查!libcurl高危漏洞来了!

    如果仅仅是curl暴漏洞也不是什么大事,最关键的是,它的底层库 libcurl 被广泛应用于各种软件和项目中,使得开发者能够在其应用程序中进行网络交互。
    的头像 发表于 10-11 16:53 646次阅读
    赶紧排查!libcurl<b class='flag-5'>高危</b><b class='flag-5'>漏洞</b>来了!

    Ethernet远程固件升级

    本实验工程实现了Ethernet远程固件升级, 通过编译下载工程到STM32F769 Flash bank1并执行,能够实现从远程服务器下载程序到Flash bank2中做固件
    发表于 09-11 06:00

    思科、华为、H3C、锐捷交换机的基础配置命令

    一直以来,对于华为、H3C、锐捷、思科交换机的命令配置,不断的有朋友留言,四家交换机的配置命令容易弄混,经常在实际项目配置中出错,因此,本期我们将来介绍这四家交换机的基础配置命令,大家
    的头像 发表于 09-01 17:13 1258次阅读

    为什么shell脚本中执行命令要加exec?这个exec有什么作用呢?

    正常情况下,如果我们想要在shell脚本中执行一个命令,我们只用将该命令原样写到这个shell脚本中就好了。
    的头像 发表于 08-21 09:10 1286次阅读
    为什么shell脚本中<b class='flag-5'>执行命令</b>要加exec?这个exec有什么作用呢?

    CAD使用技巧,15个命令走天下

    透明命令。大部分命令执行的过程是单一的,也就是说在执行的过程中只能执行完,或者中途取消。但也有些命令
    的头像 发表于 07-12 16:09 365次阅读

    虹科分享|如何防范MOVEit传输漏洞|高级威胁防御

    警报和网络安全公告,CL0P勒索软件团伙一直在积极利用漏洞进行数据外泄,并在目标计算机上执行远程命令。我们对MOVEit传输漏洞的了解Pro
    的头像 发表于 06-29 10:08 702次阅读
    虹科分享|如何防范MOVEit传输<b class='flag-5'>漏洞</b>|高级威胁防御

    STM32的OTA远程升级

    上次发过SD卡的Bootloader离线升级后,应大家的要求,这次就讲一下STM32的OTA远程升级。 OTA又叫空中下载技术,是通过移动通信的空中接口实现对移动终端设备数据进行远程
    的头像 发表于 06-22 10:01 6463次阅读
    STM32的OTA<b class='flag-5'>远程</b><b class='flag-5'>升级</b>

    通过语音控制执行系统命令

    电子发烧友网站提供《通过语音控制执行系统命令.zip》资料免费下载
    发表于 06-20 09:39 0次下载
    通过语音控制<b class='flag-5'>执行</b>系统<b class='flag-5'>命令</b>

    Linux命令执行Bypass常见姿势

    部署服务器端为Linux系统的http服务,留存get和post方式的一句话木马,用于命令执行测试。(测试思路可以对话Chatgpt)
    的头像 发表于 05-22 16:21 560次阅读
    Linux<b class='flag-5'>命令</b><b class='flag-5'>执行</b>Bypass常见姿势

    Linux命令执行Bypass常见姿势介绍

    部署服务器端为Linux系统的http服务,留存get和post方式的一句话木马,用于命令执行测试。(测试思路可以对话Chatgpt)
    的头像 发表于 05-22 16:20 1568次阅读
    Linux<b class='flag-5'>命令</b><b class='flag-5'>执行</b>Bypass常见姿势介绍

    某CMS的命令执行漏洞通用挖掘思路分享

    大概是在上半年提交了某个CMS的命令执行漏洞,现在过了那么久,也想通过这次挖掘通用型漏洞,整理一下挖掘思路,分享给大家。
    的头像 发表于 05-18 17:18 2276次阅读
    某CMS的<b class='flag-5'>命令</b><b class='flag-5'>执行</b><b class='flag-5'>漏洞</b>通用挖掘思路分享