我们从2011年坚守至今,只想做存粹的技术论坛。  由于网站在外面,点击附件后要很长世间才弹出下载,请耐心等待,勿重复点击不要用Edge和IE浏览器下载,否则提示不安全下载不了

 找回密码
 立即注册
搜索
查看: 984|回复: 2

[最新新闻] 思科揭露遭駭客工具鎖定的第二個零時差漏洞

[复制链接]

该用户从未签到

1359

主题

487

回帖

127

积分

二级逆天

积分
127

社区居民原创达人忠实会员社区劳模终身成就奖特殊贡献奖原创先锋奖金点子奖

QQ
发表于 2016-9-27 18:04:04 | 显示全部楼层 |阅读模式
思科根據先前「影子掮客」所公佈的攻擊程式找出第二個零時差漏洞,該漏洞影響Cisco IOS、Cisco IOS XE與Cisco IOS XR等平台,駭客可竊取記憶體上的資訊,導致機密資訊外洩。


dc_1.jpg

網路設備大廠思科(Cisco) 近日揭露了一個藏匿在網路密鑰交換第一版(Internet Key Exchange version 1,IKEv1)封包處理代碼的安全漏洞,此漏洞是藉由「影子掮客」(The Shadow Brokers)所公開的攻擊程式Benigncertain所發現,波及Cisco IOS、Cisco IOS XE與Cisco IOS XR等平台,估計影響全球86萬台思科裝置。
該漏洞編號為CVE-2016-6415,是因處理IKEv1安全協商請求的代碼中沒有充份的條件檢查,駭客只要傳遞一個惡意的 IKEv1封包到可接受IKEv1安全協商請求的裝置上,便能取得記憶體內容,導致裝置上的機密資訊外洩。
所有執行Cisco IOS、Cisco IOS XE與Cisco IOS XR的思科裝置,以及Cisco PIX防火牆皆受到此一漏洞的影響。根據Shadowserve r Foundation的掃描,全球約有接近86萬台裝置含有該漏洞,最多的是美國的26萬台,其他依序是俄國的4.4萬台、英國的4.3萬台、加拿大的4.2萬台與德國的4.2萬台。
思科是在今年8月得知影子掮客公布攻擊程式之後,開始調查相關攻擊程式所利用的安全漏洞,並已在8月修補由Extrabacon 攻擊程式鎖定的CVE-2016-6366漏洞,近日則是修補由 Benigncertain攻擊程式所利用的CVE-2016- 6415漏洞。
目前並無針對CVE-2016-6415漏洞的暫時補救方案,思科用戶可以透過Cisco IOS Software Checker檢查所使用的平台是否受到波及,之後思科則將釋出軟體更新來修補。
回复

使用道具 举报

  • TA的每日心情
    开心
    2024-8-2 17:14
  • 签到天数: 1 天

    [LV.1]初来乍到

    400

    主题

    4719

    回帖

    9520

    积分

    二级逆天

    积分
    9520

    社区居民社区劳模忠实会员原创达人终身成就奖优秀斑竹奖

    QQ
    发表于 2016-9-28 08:56:22 | 显示全部楼层
    回复

    使用道具 举报

    该用户从未签到

    39

    主题

    96

    回帖

    0

    积分

    二级逆天

    积分
    0

    终身成就奖原创先锋奖

    QQ
    发表于 2016-9-28 14:37:06 | 显示全部楼层
    回复

    使用道具 举报

    您需要登录后才可以回帖 登录 | 立即注册

    本版积分规则

    论坛开启做任务可以
    额外奖励金币快速赚
    积分升级了


    Copyright ©2011-2024 NTpcb.com All Right Reserved.  Powered by Discuz! (NTpcb)

    本站信息均由会员发表,不代表NTpcb立场,如侵犯了您的权利请发帖投诉

    平平安安
    TOP
    快速回复 返回顶部 返回列表