一行命令可以让 CIA 控制 318 个型号的思科交换机

简介:

思科透露,至少 318 个型号的交换机包含了一个高危漏洞,允许 CIA 使用一行简单的命令远程执行恶意代码控制设备。思科研究人员是通过分析 Wikileaks 曝光的 CIA 文件发现该漏洞的。

漏洞存在于思科的 Cluster Management Protocol(CMP)中,CMP 使用 telnet 协议在网络中传递信号和通信,但它未能限制本地通信的 telnet 选项,不正确的处理畸形的 CMP 特有的 telnet 选项。

一位攻击者可以通过发送畸形的 CMP 特有 telnet 选项,利用该漏洞与受影响的思科设备建立 telnet 会话,配置接受 telnet 连接。漏洞允许攻击者执行任意代码完整控制设备,或导致受影响的设备重载。

本文来自开源中国社区 [http://www.oschina.net]

目录
相关文章
|
1天前
|
监控 数据安全/隐私保护 网络虚拟化
ensp命令练习及交换机 和个路由器的基本命令
ensp命令练习及交换机 和个路由器的基本命令
151 0
|
1天前
|
算法 网络协议
【计网·湖科大·思科】实验三 总线型以太网的特性、集线器和交换机的区别、交换机的自学习算法
【计网·湖科大·思科】实验三 总线型以太网的特性、集线器和交换机的区别、交换机的自学习算法
8 1
|
1天前
|
网络协议 网络性能优化 网络虚拟化
【亮剑】介绍了华为三层交换机的配置命令,包括基本配置(系统启动、接口配置、基础设置)、路由协议(OSPF、BGP)配置和高级功能(VLAN、ACL、QoS)配置
【4月更文挑战第30天】本文介绍了华为三层交换机的配置命令,包括基本配置(系统启动、接口配置、基础设置)、路由协议(OSPF、BGP)配置和高级功能(VLAN、ACL、QoS)配置。通过这些命令,网络工程师可以有效地管理设备、优化网络性能并解决网络问题。熟练掌握这些命令对于提升网络运行效率至关重要。
|
1天前
|
存储 缓存 网络协议
计算机网络:思科实验【3-集线器与交换机的区别、交换机的自学习算法】
计算机网络:思科实验【3-集线器与交换机的区别、交换机的自学习算法】
|
12月前
|
监控 网络虚拟化 数据安全/隐私保护
ensp命令练习及交换机 和个路由器的基本命令(下)
ensp命令练习及交换机 和个路由器的基本命令
|
12月前
|
监控 数据安全/隐私保护 网络虚拟化
ensp命令练习及交换机 和个路由器的基本命令(上)
ensp命令练习及交换机 和个路由器的基本命令
|
存储 网络协议 算法
华为三层交换机命令集合,已经分好类了,网工建议收藏!
华为三层交换机命令集合,已经分好类了,网工建议收藏!
344 0
|
网络协议 Shell 网络虚拟化
ospf,三层交换机,热备,以太网通道练习实验(含命令)
ospf,三层交换机,热备,以太网通道练习实验(含命令)
109 0
ospf,三层交换机,热备,以太网通道练习实验(含命令)
|
网络协议 Shell 网络虚拟化
思科复习实验,含dhcp,三层交换机,ospf
思科复习实验,含dhcp,三层交换机,ospf
109 0
思科复习实验,含dhcp,三层交换机,ospf
|
安全 Shell 网络虚拟化
三层交换机(三层配置基础命令)
三层交换机(三层配置基础命令)
337 0
三层交换机(三层配置基础命令)