网站首页 科技 > 正文
尽管经常打补丁,但几个月前首次发现的小型企业路由器中的两个关键漏洞仍未得到足够的修复。该公司承认,思科RV320和RV325双千兆广域网虚拟专用网路由器中的一对关键错误已被发布进行初步修复,但发现这些错误不完整。这些失败的补丁是作为昨天发布的补丁浪潮的一部分尝试的,主要是为了填补公司IOS和IOS XE软件的空白。
共修复了25个问题,其中6个被评为“中等”,19个被视为高风险。在这一轮补丁中,有几个命令可以注入漏洞补丁和权限提升漏洞。对于这两个漏洞,这家互联网巨头表示:“这个漏洞的初步修复被发现是不完整的。“思科目前正在进行全面修复。”
这两个漏洞在今年1月23日第一次被标记出来,但是到目前为止还没有找到成功的修复或者解决方案。两天后,该公司详细说明了这些漏洞的性质。
第一个名为CVE-2019-1652,涉及远程代码执行漏洞。如果被利用,它可能允许具有管理员权限的远程攻击者在受影响的路由器之一上执行任意命令。其次,CVE-2019-1653可能允许攻击者检索敏感信息,如路由器配置或详细的诊断信息。
信息泄露的缺陷是由于对URL的访问控制不当,攻击者可以通过HTTP或HTTPS连接到受影响的设备并请求特定的URL。同时,通过向路由器的基于Web的管理界面发送恶意HTTP POST请求,可以利用远程代码执行的漏洞。
网络安全专家Graham Cluley告诉it专业人士,这两个漏洞尚未修复,这对小企业来说是一个令人不安的消息。
“在这两种情况下,思科都认为自己已经在1月份修复了漏洞——但现在发现自己没有做到这一点。
“对于可能使用这些设备的小企业来说,坏消息是思科目前没有可用的补丁,甚至无法提出解决方案。因此,网络犯罪分子有可能试图利用思科的漏洞。
“我们希望思科能够尽快推出有效的固件更新。”
思科表示,其目标是通过更新固件版本来修复运行固件版本为1.4.2.15及更高版本的路由器中的漏洞。预计将于2019年4月中旬发布。
版权说明: 本文版权归原作者所有,转载文章仅为传播更多信息之目的,如作者信息标记有误,请第一时间联系我们修改或删除,多谢。
猜你喜欢:
- 2021-10-11 苹果公司打击了一个秘密记录敲击键盘的应用程序
- 2021-09-15 Blackview BV9800系列现已在官方门店Indiegogo和速卖通发售
- 2021-09-18 蚂蚁庄园每日问答:鸡什么时候付款停车没有感觉?
- 2021-09-21 苹果音乐的网络播放器已经过测试
- 2023-01-09 高通骁龙5G PC将获得全球17家运营商的支持
- 2022-08-10 在Linux上运行Windows应用程序将获得重大推动
- 2021-10-05 雪球法可以是无限生命的魔法
- 2021-08-31 安卓WhatsApp测试版修复错误并提供新表格
最新文章:
- 2023-03-07 眼镜框的选择
- 2023-03-07 人人租(r人人)
- 2023-03-07 托收承付和委托收款是什么意思(托收承付是什么意思)
- 2023-03-07 风是自由的 希望你也是英文(你也是 英文)
- 2023-03-07 古诗情景运用填空题(经典古诗文情景阅读填空题)
- 2023-03-07 最爱你的是我 否则你怎么让我爱你(最爱你的是我 否则你怎么让我)
- 2023-03-07 如何开网店呢(怎样开网店详细步骤)
- 2023-03-07 徒劳无功是什么生肖百度找最佳答案最最准生肖
- 热点推荐
- 热评文章
- 随机文章
-
- Safari 14为Web登录带来了Face ID和Touch ID支持
- 波士顿动力将开始商业化其机器狗
- 稀有交易大幅削减iPhone 11 Pro和11 Pro Max价格数百美元
- LG V60 ThinQ 5G及其双屏显然可以配合有源手写笔使用
- Realme冒险家背包和Realme Buds Q在印度上市 售价低于2000卢比
- 买家将焦点从MiFID II转移到比特币
- 2020年 Apple Watch占全球智能手表销量的一半以上
- Windows 10X泄漏揭示了桌面和移动界面的混合
- 高通公司的Snapdragon 865更接近Apple A13 Bionic的性能
- 诺基亚仍计划发布可折叠智能手机