论坛风格切换切换到宽版
发帖 回复
返回列表  提醒:不能用迅雷等P2P下载,否则下载失败标(二级)的板块,需二级才能下载,没二级不要购买,下载不了
  • 687阅读
  • 3回复

[最新新闻]思科開始修補遭「方程式」鎖定的漏洞 [复制链接]

上一主题 下一主题
离线william77
 

性别:
帅哥
发帖
3404
金币
2489
提示:会员销售的附件,下载积分 = 版块积分 + 销售积分       图酷模式  只看楼主 倒序阅读 使用道具 0楼 发表于: 2016-08-26
「方程式」攻擊工具Extrabacon所鎖定的漏洞進行修補,駭客利用該漏洞只要傳送特製的SNMP封包到特定系統,就能任意執行程式,取得該系統控制權,影響涵蓋所有SNMP版本。思科將為較新的產品釋出修補,支援效期已過的老舊裝置將不會釋出。 ?1|\(W#  
'o= DGm2H  
/^K-tz-R  
asQ^33g z  
+ i /4G.=*  
思科(Cisco)周三(8/24)宣布將開始修補被「方程式」(Equation Group)鎖定的安全漏洞。 D1ik*mDA=  
自稱為「影子掮客」(The Shadow Brokers)的駭客集團在今年8月宣稱駭進了美國國安局(NSA)旗下的網路攻擊組織「方程式」,繼之公布近300MB的檔案。思科證實了當中的3個攻擊程式—Extrabacon、Esicbanana與Jetplow影響Cisco ASA、Cisco PIX及Cisco Firewall Services Module等防火牆產品,本周開始針對遭到Extrabacon鎖定的安全漏洞進行修補。 PXl%"O%d  
Extrabacon攻陷的是思科Adaptive Security Appliance(ASA)軟體「簡單網路管理協議」(Simple Network Management Protocol,SNMP)潛藏的安全漏洞;ASA軟體被應用在思科ASA裝置家族、Cisco Firepower、Cisco Firewall Services Module與Cisco PIX等產品上。 lRS'M,/  
相關漏洞編號為CVE-2016-6366,屬於緩衝區溢位漏洞,駭客只要傳送一個特製的SNMP封包到特定系統上,就能執行任意程式並取得系統的掌控權,也能讓系統重新載入,且影響所有的SNMP版本。 o]]tH  
不過,由於Cisco Firewall Service Modules與Cisco PIX Firewalls屬於老舊裝置且軟體支援效期已過,因此思科並不打算釋出相關產品的修補程式。 ijcF[bm E  
思科建議尚未更新系統的用戶應只准許可靠使用者存取SNMP,同時利用snmp-server命令來監控受影響的系統。 &D|+tu{  


评价一下你浏览此帖子的感受

精彩

感动

搞笑

开心

愤怒

一般

差劲
离线longxuekai

性别:
帅哥
发帖
18727
金币
29111
提示:会员销售的附件,下载积分 = 版块积分 + 销售积分       只看该作者 1楼 发表于: 2016-08-27
来看看着呢



性别:
帅哥
发帖
213
金币
136
提示:会员销售的附件,下载积分 = 版块积分 + 销售积分       只看该作者 2楼 发表于: 2016-08-27
  


离线heming2216

性别:
人妖
发帖
11372
金币
8691
提示:会员销售的附件,下载积分 = 版块积分 + 销售积分       只看该作者 3楼 发表于: 2016-08-27
  


快速回复
限150 字节
 
上一个 下一个