聚焦源代码安全,网罗国内外最新资讯!

编译:代码卫士

思科SMB路由器中存在两个严重的漏洞(CVE-2023-20025和CVE-2023-20026),可导致未认证攻击者完全控制目标设备,以root权限运行命令。遗憾的是,即使已存在在野PoC exploit,思科仍然不打算修复。

漏洞如遭成功利用,可导致攻击者窃听或劫持VPN和会话流量,在企业网络中进行横向移动站稳脚跟或者运行密币挖矿僵尸网络客户端或其它恶意软件。Bugcrowd 公司的创始人兼首席技术官 Casey Ellis 指出,“从技术角度来看,它是一个具有吸引力的目标。作为攻击者,如果你能够设法在核心路由或网络基础设施上执行远程代码,则横向移动的能力呈指数级增长。”

01

可获取root权限

第一个漏洞是严重的认证绕过漏洞CVE-2023-20025,位于设备的Web 管理接口中,CVSS评分为9分。第二个漏洞CVE-2023-20026可导致远程代码执行后果,不过攻击者需要在受影响设备上具有合法的管理员凭据才能利用成功,因此该漏洞被评级为“中危”,CVSS评分为6.5。

这两个漏洞均影响RV016、RV042、RV042G和RV082路由器,它们已达到生命周期期限。因此思科在1月11日发布的安全公告中提到将不会发布安全更新。公告中提到,这两个漏洞都是因为“在进站HTTP数据包中对用户输入验证不当造成的”,因此攻击者只需要向基于Web的管理接口发送构造的HTTP请求即可获得底层操作系统上的root访问权限。

思科“已发现本安全公告中相关漏洞的PoC利用代码”,不过目前尚未发现在野攻击迹象。思科提到,虽然目前不存在相关应变措施,但可以禁用路由器的远程管理并拦截对端口443和60443的访问作为缓解措施。也就是说路由器仅可通过LAN接口访问。

Netenrich 公司的首席威胁猎人John Bambenek 指出,“不允许远程管理可从开放互联网访问的网络设备一直都是最佳实践,不过使用某些MSP/MSSPs的小企业必须将其为服务提供商打开。也就是说,PoC代码公开可用而无补丁的情况是最糟糕的。”

替换相关设备是保护企业不受威胁的最佳方式。

02

巨大影响

研究人员表示,相关路由器的安装数量非常庞大,即使它们已停用。过期设备仍然用于业务环境中的情况并不少见,而这就提供了庞大的攻击面。

Vulcan Cyber的高级技术工程师 Mike Parkin 提到,“受影响的思科小企业路由器的使用仍然广泛,尽管它们已被官方认为到达生命周期期限。未来的挑战就是这些设备一般存在于资源有限的小企业中或者为没有替换预算的个体使用。”

Ellis 提到,受影响的并非只有中小企业,“SMB路由器的部署非常广泛,而且在疫情后的远程工作情境下,它不仅仅是SMB的问题。它的潜在用户是分公司办公室、卓越中心、甚至是家庭办公室。”

代码卫士试用地址:https://codesafe.qianxin.com

开源卫士试用地址:https://oss.qianxin.com


推荐阅读

思科提醒:很多严重漏洞已遭利用

思科ISE多个漏洞可用于一次点击exploit

思科决定不修复已达生命周期路由器中的认证绕过0day

思科ASA防火墙中存在多个漏洞,可被用于供应链攻击

原文链接

https://www.darkreading.com/remote-workforce/critical-cisco-smb-router-bug-authentication-bypass-poc-available

题图:Pexels License‍

本文由奇安信编译,不代表奇安信观点。转载请注明“转自奇安信代码卫士 https://codesafe.qianxin.com”。

奇安信代码卫士 (codesafe)

国内首个专注于软件开发安全的产品线。

 觉得不错,就点个 “在看” 或 "赞” 吧~

思科不打算修复SMB路由器中严重的认证绕过漏洞相关推荐

  1. Zoho 修复Desktop Central 中的又一个严重漏洞

     聚焦源代码安全,网罗国内外最新资讯! 编译:代码卫士 Zoho 修复了一个新的严重漏洞(CVE-2021-44757),它影响 Zoho Desktop Central 和 Desktop Cent ...

  2. 速修复!Netgear交换机曝3个严重的认证绕过漏洞

     聚焦源代码安全,网罗国内外最新资讯! 编译:代码卫士 昵称为 "Gynvael Coldwind" 的波兰安全研究员在网件中找到并报告了网件交换机中的三个严重漏洞 Demon's ...

  3. Bouncy Castle 加密库修复高危的认证绕过漏洞

     聚焦源代码安全,网罗国内外最新资讯! 编译:奇安信代码卫士团队 最近,Bouncy Castle 加密库修复了一个高危的认证绕过漏洞. 该项目建立于2000年,表示 Java 和 C# 加密中使用的 ...

  4. Nacos 1.4.1 紧急升级修复Alibaba Nacos 认证绕过漏洞

    使用背景 Nacos是Spring Cloud Alibaba的微服务的配置和发现的组件,目前暴露出安全漏洞,主要包括如下: 根据Nacos官方在github发布的issue,Alibaba Naco ...

  5. 谷歌浏览器32位安装包_谷歌浏览器发布紧急安全更新修复Blink内核中的任意代码执行漏洞...

    上月底谷歌浏览器推送紧急安全更新对浏览器漏洞进行修复,当时谷歌浏览器博客并未公布漏洞的具体细节信息. 蓝点网当时也在文章中称通常这种不公布漏洞的更新,都是比较严重的问题因此只有等多数用户修复后才会公开 ...

  6. 工业互联网巨头 GE Digital 修复SCADA 软件中的两个高危漏洞

     聚焦源代码安全,网罗国内外最新资讯! 编译:代码卫士 GE Digital 发布补丁和缓解措施,解决了影响 Proficy CIMPLICITY HMI/SCADA 软件的两个高危漏洞.该软件用于全 ...

  7. 黑客利用数百万路由器的新身份验证绕过漏洞

    身份不明的黑客正在积极利用关键的身份验证绕过漏洞劫持家庭路由器,将它们纳入用于执行 DDoS 攻击的 Mirai 变体僵尸网络,仅在其公开披露两天后. 该漏洞被跟踪为CVE-2021-20090(CV ...

  8. wi-fi和路由器怎么连接_Wi-Fi路由器中发现新的安全漏洞:禁用UPnP以保护自己

    wi-fi和路由器怎么连接 A while back, we told you that UPnP on your router is not very secure, and you should ...

  9. linux系统漏洞修复2019,Linux中 OpenSSH 输入验证错误漏洞(CVE-2019-16905) 修复解决方案...

    解决方案: redhat6.7与centos6.7版本升级到openssh8.1版本与openssl-1.1.1自动化脚本,解决linuxOpenSSH输入验证错误漏洞(CVE-2019-16905) ...

最新文章

  1. 近期活动盘点:三创对接会——先进制造专场
  2. jQuery总体架构的理解
  3. c linux time微秒_Python时间处理模块:time模块、datetime模块及日历模块Calendar
  4. http 请求报文和响应报文
  5. html渐变编织背景,【报Bug】uniapp设置了css渐变背景色编译时会报错
  6. 南开大学计算机学院夏令营,2022保研夏令营:南开大学计算机学院云端夏令营通知...
  7. 高数常见的符号及其读法
  8. VirtualBox成功安装Ubuntu18.04设置共享文件夹总结
  9. 光大银行监控平台实践,含详细工具及架构选型思路
  10. 赏析角度有哪些_几种分析的角度
  11. HDU-1253-胜利大逃亡
  12. 阿里云物联网Iot设备上下线状态数据流转的设置
  13. 霍兰德人格分析雷达图——python实现
  14. 论文阅读笔记(1):Multi-Task Feature Learning for Knowledge Graph Enhanced Recommendation
  15. 对BeanCopier拷贝对象中List类型属性的思考
  16. Gtk-ERROR : GTK+ 2.x symbols detected. Using GTK+2.x and GTK+3 in the same process is not support
  17. 【转】如何使用.NET配置文件by沐枫小筑
  18. MyBatis总结 Day01
  19. 【echarts记录 -- 3d 饼状图实现】
  20. iphone6 续航 测试软件,iPhone 6s电池续航能力究极测试 1715毫安电池逆天了

热门文章

  1. DataAccess通用数据库访问类,简单易用,功能强悍
  2. 创作者基金新上线互动类型 NFTs,快来为你的体验添砖加瓦吧~
  3. c语言游泳是怎么钓鱼的,不会游泳的钓友进来看 自制饵料钓鲤鱼
  4. 转载,常用RGB color
  5. 集合框架学习笔记:Collection体系和Map体系、Collections工具类
  6. java批量发短信软件_如何获得批量短信的发送短信
  7. 结识Linuxmint cinnamon、mate和xfce三姐妹
  8. 使用RNN模型构建人名分类器
  9. 基于云原生的大数据产品前端实践 | 第七期图文直播文字回放
  10. oracle查询员工表领导级别,emp表中怎么统计每个员工的领导的年薪,并按年薪由高到低排列...