当前位置:主页>资 讯>安全动态>

已知思科ASA设备漏洞仍在其新版本中存在

近日,名为“Shadow Brokers(影子经纪人)”的黑客组织声称成功入侵了跟NSA相关的Equation Group(方程式组织)的计算机系统,并成功窃取到了大量的机密信息以及黑客工具。随后,“Shadow Brokers”黑客组织将60%的泄漏文件在网上进行了公布,其中就包含有针对多款网络设备的漏洞利用代码。



 

警惕已知思科ASA设备漏洞仍可被用在其新设备版本中

据悉,目前Shadow Brokers已经释放了大约300Mb的防火墙漏洞利用、植入和工具代码。而据安全公司和斯诺登泄露的文件显示这些代码是真实的,专家更指出,最近的文件可以追溯到2013年。

这些漏洞利用、植入和工具代码专门针对Cisco、Fortinet、WatchGuard、Juniper Networks和其他供应商的产品。这些公司都已经对泄漏的代码进行了分析,但到目前为止,只有思科发现了一个之前未发现的漏洞(CVE-2016-6366,CNNVD编号为CNNVD-201608-012)。

这个漏洞能够影响思科自适应安全设备(ASA)软件的简单网络管理协议(SNMP)代码,拥有目标系统访问权限的远程攻击者可以利用这个漏洞执行任意代码,并获得设备的完全控制权。思科尚未发布一个安全漏洞的补丁,但它提供了一些解决方法。

泄露的CVE-2016-6366漏洞的利用代码,被称为“EXTRABACON”,已经有几年历史了,所以只能在旧版本的ASA上正常工作。思科公司的安全专家表示已经修复了这个漏洞,并且表示只要用户运行的是最新版本的思科软件,那么他们就不会受到“Shadow Brokers”事件的影响。

然而, 研究人员近日证明了泄露的思科ASA漏洞利用也可以在新版本的软件上进行远程代码执行。



 

泄露的思科ASA漏洞仍可被利用(图片来自网络)

研究人员设法修改了泄露的ASA漏洞利用代码,并将其应用到了版本ASA 9.2(4)上,该版本于2015年7月发布。

此外,安全专家Balint Varga-Perke称,泄露的漏洞利用代码甚至可以应用到更新的版本上。安全公司正在为目前不支持的思科ASA版本自动生成利用代码。修改ASA漏洞利用代码并将其应用到版本ASA 9.2(4)只花费了研究人员几个小时。

“不幸的是,一些人只有在看到实际的演示之后才会认识到漏洞的风险,”Varga-Perke在一封电子邮件中说到。“我们希望我们的开发也能够让那些持怀疑论的人们认识到这些风险。”

根据思科针对CVE-2016-6366漏洞做出的安全公告,该漏洞影响所有ASA的软件版本和所有支持SNMP的版本。当供应商在一个运行版本9.4(1)的思科ASA 5506设备上测试泄露的漏洞利用代码时,软件崩溃了。

思科产品安全事件响应团队的Omar Santos也证实,漏洞利用代码经过修改可以应用到任何ASA代码上。

目前还不清楚Shadow Brokers的幕后推手是谁。虽然有怀疑是俄罗斯黑客所为,但也有人认为是一个国家安全局(NSA)内部人员所为。

(责任编辑:安博涛)

分享到:

更多
发表评论
请自觉遵守互联网相关的政策法规,严禁发布色情、暴力、反动的言论。
评价:
表情:
  • 微笑/wx
  • 撇嘴/pz
  • 抓狂/zk
  • 流汗/lh
  • 大兵/db
  • 奋斗/fd
  • 疑问/yw
  • 晕/y
  • 偷笑/wx
  • 可爱/ka
  • 傲慢/am
  • 惊恐/jk
用户名: 验证码:点击我更换图片
资料下载专区
图文资讯

警惕!谷歌Adsense恶意软件悄然传播给Andro

警惕!谷歌Adsense恶意软件悄然传播给Android用户

卡巴斯基实验室的新研究发现Svpeng手机银行木马的新变种正被传播到Android设备,而且...[详细]

已知思科ASA设备漏洞仍在其新版本中存在

已知思科ASA设备漏洞仍在其新版本中存在

近日,名为Shadow Brokers(影子经纪人)的黑客组织声称成功入侵了跟NSA相关的Equation ...[详细]

研究者使用WiKey攻击Wi-Fi信号窃取击键信息

研究者使用WiKey攻击Wi-Fi信号窃取击键信息破解密码

E安全8月28日讯 密歇根州立大学和中国南京大学的研究人员发现,利用平面路由的WiFi信...[详细]

第一个通过Twitter来控制的Android僵尸网络

第一个通过Twitter来控制的Android僵尸网络

近日,来自ESET公司(一家世界知名的电脑软件安全公司)的安全研究人员发现,一名专门...[详细]

关于iOS系统“Trident”漏洞情况的通报

关于iOS系统“Trident”漏洞情况的通报

近日,互联网上披露了有关iOS操作系统存在“Trident”漏洞(CNNVD-201608-460、CNNVD-2...[详细]

返回首页 返回顶部