压在透明的玻璃上c-国产精品国产一级A片精品免费-国产精品视频网-成人黄网站18秘 免费看|www.tcsft.com

思科大部分安全設(shè)備存安全漏洞可被黑客輕易控制

雖然近年來在中國市場受挫以及面臨華為等在國際市場上的壓力,思科仍然穩(wěn)坐全球最大網(wǎng)絡(luò)解決方案供應(yīng)商的交椅,使用其安全設(shè)備的用戶群依然龐大。不過,近日很多思科安全設(shè)備卻被爆出存在安全漏洞。思科公司承認(rèn)存在該漏洞,并稱其公司旗下的Web安全虛擬設(shè)備,電子郵件安全虛擬設(shè)備以及內(nèi)容安全管理虛擬設(shè)備都受到了這個漏洞的影響。

思科在很多安全設(shè)備和軟件中插入默認(rèn)密鑰,即有默認(rèn)配置的、經(jīng)過授權(quán)的SSH密鑰,它們可以允許攻擊者與這些安全設(shè)備進(jìn)行連接,并對設(shè)備進(jìn)行任意的操作。

思科的安全顧問表示,思科旗下思科WSAv, 思科ESAv,以及思科SMAv套件等大部分產(chǎn)品均受到該漏洞影響,該漏洞可支持未經(jīng)授權(quán)的黑客在遠(yuǎn)程的情況下以root用戶的身份和權(quán)限與受此漏洞影響的系統(tǒng)進(jìn)行連接和通信。這是因?yàn)樵谒伎芖SAv, 思科ESAv,以及思科SMAv套件的安裝過程中,它們會交叉共享使用一個默認(rèn)的、經(jīng)過授權(quán)的SSH密鑰。攻擊者一旦獲取該SSH密鑰,只要與任何一個思科安全設(shè)備進(jìn)行連接,便可利用該漏洞,從而獲取root用戶的權(quán)限,而這種權(quán)限可以用來訪問系統(tǒng)。

思科在公司內(nèi)部安全測試的過程中發(fā)現(xiàn)該漏洞,但表示目前還沒有找到解決的辦法,不過公司已經(jīng)為所有受此漏洞影響的設(shè)備及軟件發(fā)布了更新補(bǔ)丁。

網(wǎng)絡(luò)安全服務(wù)公司Rapid7正在構(gòu)建一個密鑰庫,用于收集已知的弱SSH密鑰,他們認(rèn)為思科產(chǎn)品的密鑰很快便會出現(xiàn)在這個密鑰庫中。

由于在安全設(shè)備和軟件中插入默認(rèn)密鑰的做法并非思科一家所為,所以有安全人員表示,這種漏洞已經(jīng)成為安全產(chǎn)品行業(yè)的一個嚴(yán)重問題。

上一篇:WiFi共享引來大量投訴 騰訊就手機(jī)QQ新功能致歉

下一篇:OWASP 2015中國應(yīng)用安全論壇預(yù)告