当前位置:主页>资 讯>安全动态>

ICS-CERT 发布安全警报:Cisco IOS / IOS XE 系统存在多处高危漏洞

  据外媒 8 月 26 日报道,美国工控系统网络应急响应团队 ICS-CERT 近期发布安全警报,宣称 Cisco IOS / IOS XE 系统的简单网络管理协议(SNMP)存在多处高危漏洞,允许通过身份验证的远程攻击者在受影响系统上执行任意代码或触发 DDoS 攻击,从而导致该设备出现重新加载系统的现象。目前,全球包括制造业、能源、水资源系统在内的各行关键基础设施普遍遭受影响。
 


 

  调查显示,研究人员发现知名企业罗克韦尔的工业以太网交换机 Allen-Bradley Stratix 与 ArmorStratix 存在上述漏洞,其受影响版本包括:

  ○ Allen-Bradley Stratix 5400、5410、5700 与 8000 运行的 15.2(5)EA.fc4 及早期版本;

  ○ Stratix 5900 运行的 15.6(3)M1 及早期版本;

  ○ Stratix 8300 运行的 15.2(4)EA 与早期版本;

  ○ ArmorStratix 5700 运行的 15.2(5)EA.fc4 及更早版本;

  然而,由于关键基础架构依赖于 Cisco IOS 系统软件与企业网络的安全集成,因此这意味着该漏洞将会影响罗克韦尔自动化产品。罗克韦尔在发现设备存在漏洞后当即向客户通报,并表示其中九处漏洞影响 SNMP 子系统的 1、2c 与 3 版本。此外,研究人员还发现攻击者可以利用上述漏洞通过 IPv4 或 IPv6 协议向受害系统发送 “ 精美 ” 的 SNMP 数据包,从而到达完全控制受害系统的目的。

  据悉,思科(Cisco)于 6 月 29 日公开披露上述漏洞,后续发布了 Stratix 8300 设备运行的 15.2(4a)EA5 版本的修复补丁。目前,罗克韦尔在等待其他设备更新的同时,敦促客户禁用特定管理信息数据库、使用强大的 SNMP 凭证,通过防火墙或其他安全设备阻止未经授权的 SNMP 请求。

(责任编辑:宋编辑)

分享到:

更多
发表评论
请自觉遵守互联网相关的政策法规,严禁发布色情、暴力、反动的言论。
评价:
表情:
  • 微笑/wx
  • 撇嘴/pz
  • 抓狂/zk
  • 流汗/lh
  • 大兵/db
  • 奋斗/fd
  • 疑问/yw
  • 晕/y
  • 偷笑/wx
  • 可爱/ka
  • 傲慢/am
  • 惊恐/jk
用户名: 验证码:点击我更换图片
资料下载专区
图文资讯

多灾多难 英国多家医院再遭黑客攻击

多灾多难 英国多家医院再遭黑客攻击

今年5月的时候,英国多家医院受到了黑客攻击,导致了很多医院基本的住院和手术都无法...[详细]

ICS-CERT 发布安全警报:Cisco IOS / IOS X

ICS-CERT 发布安全警报:Cisco IOS / IOS XE 系统存在多处高危漏洞

据外媒 8 月 26 日报道,美国工控系统网络应急响应团队 ICS-CERT 近期发布安全警报,...[详细]

警惕新邮件攻击威胁 可远程变更Email内容

警惕新邮件攻击威胁 可远程变更Email内容

在网络威胁遍布的今天,针对电子邮件展开的攻击并不少见,不过现在安全研究人员却发现...[详细]

可恶!黑客居然利用《权力的游戏》剧透邮件

可恶!黑客居然利用《权力的游戏》剧透邮件传播恶意软件

 为了传播恶意软件,黑客的手段真是越来越坏了。网络安全公司Proofpoint发现,黑客们...[详细]

Google Play现新型恶意软件利用Android可访

Google Play现新型恶意软件利用Android可访问性服务进行木马分发

近日,研究人员在Google Play发现了一款恶意app以独特的方式利用了Android可访问性服...[详细]

返回首页 返回顶部