首页 / 行业
思科升级远程命令执行等高危漏洞
2021-01-20 15:40:00
1月19日,思科发布了安全公告,旗下小型企业RV110W,RV130,RV130W和RV215W路由器中发现了远程命令执行等高危漏洞,建议尽快升级。以下是漏洞详情:
漏洞详情
思科小型企业RV110W,RV130,RV130W和RV215W路由器UPnP远程命令执行和拒绝服务漏洞
CVE-2021-1164 CVSS评分: 9.8 危急
思科小型企业RV110W,RV130,RV130W和RV215W路由器的通用即插即用(UPnP)服务中的漏洞可能允许未经身份验证的远程攻击者执行任意代码,或使受影响的设备意外重启。
该漏洞是由于传入的UPnP流量验证不正确造成的。攻击者可以通过向受影响的设备发送精心制作的UPnP请求来利用此漏洞。成功的利用可能使攻击者能够以root用户身份在底层操作系统上执行任意代码,或导致设备重新加载,从而导致拒绝服务(DoS)条件。
思科小型企业RV110W,RV130,RV130W和RV215W路由器管理接口远程命令执行和服务拒绝漏洞
CVE-2021-1159,。CVE-2021-1360 CVSS评分:7.2 高
Cisco Small Business RV110W,RV130,RV130W和RV215W路由器的基于Web的管理界面中的多个漏洞可能允许经过身份验证的远程攻击者执行任意代码,或使受影响的设备意外重启。
该漏洞是由于在基于Web的管理界面中对用户提供的输入的不正确验证引起的。攻击者可以通过将精心制作的HTTP请求发送到受影响的设备来利用这些漏洞。成功的利用可能使攻击者能够以root用户身份在底层操作系统上执行任意代码,或导致设备重新加载,从而导致拒绝服务(DoS)条件。要利用这些漏洞,攻击者需要在受影响的设备上具有有效的管理员凭据。
受影响产品
这些漏洞影响以下Cisco Small Business路由器:
RV110W Wireless-N VPN防火墙
RV130 VPN路由器
RV130W Wireless-N多功能VPN路由器
RV215W Wireless-N VPN路由器
解决方案
由于思科精睿RV110W,RV130,RV130W和RV215W路由器已经停止提供技术支持,寿终正寝,因此思科尚未发布,也不会发布软件更新来解决此通报中描述的漏洞。思科建议客户迁移到Cisco小型企业RV132W,RV160或RV160W路由器。
责任编辑:pj
最新内容
手机 |
相关内容
高通骁龙8 Gen4曝光:升级台积电3nm
高通骁龙8 Gen4曝光:升级台积电3nm CPU回归自研架构,升级,台积电,优化,能和,功耗,处理器,高通骁龙8 Gen4是高通公司即将推出的一款NE拒绝一次性芯片,新技术:无线升级芯片
拒绝一次性芯片,新技术:无线升级芯片,芯片,升级,新技术,一次性,智能家居,物联网,一次性芯片是一种在使用后不能再次编程的MAX241CWI集什么是调试器,调试器的组成、特点、
什么是调试器,调试器的组成、特点、原理、分类、常见故障及预防措施,调试器,分类,执行,调试,开发人员,设置,BA4558F-E2调试器是一种CPSR寄存器和APSR寄存器的组成
CPSR寄存器和APSR寄存器的组成,寄存器,执行状态,指示,中断,计算,用于,CPSR(Current Program Status Register)和APSR(Application Prog什么是合封芯片,它与单封芯片有何不
什么是合封芯片,它与单封芯片有何不同?,芯片,系统,升级,集成,接触,功能模块,合封芯片是指将多个芯片整合在一起封装成一个独立的ADV74思特威AI系列再添三款全性能升级图
思特威AI系列再添三款全性能升级图像传感器新品,性能,款全,升级,图像质量,传感器,动态,近日,全球领先的图像传感器制造商思特威(Sony)高通第三代骁龙8性能全面升级 虹软
高通第三代骁龙8性能全面升级 虹软携手高通共创AI影像新高度,影像,性能,升级,网络,处理器,能力,高通第三代骁龙8系列处理器是一款全智能座舱交互体验持续升级,传感器件
智能座舱交互体验持续升级,传感器件功不可没,器件,升级,交互,智能,飞机,便捷,智能座舱交互体验是指在汽车、飞机、火车等交通工具的