零日漏洞迟迟未补上:扫描发现超85万思科设备受影响

简介:

摘要:据外媒报道,最近一次对思科网络设备的扫描发现,全球仍有数十万台设备未打上一个安全补丁,受影响的设备将面临被攻击者从内存中检索数据的安全隐患。思科最近证实了此事,而网络上已经有一个自称The Shadow Brokers的黑客团体发布了一款网络攻击套件——此前分析认为其仅印象旧款(已停产的)PIX固件,但现在发现它还波及新型号。

零日漏洞迟迟未补上:扫描发现超85万思科设备受影响

这款工具名叫“BENINGCERTAIN”,黑客组织一同放到网络上的还有其它数十款黑客工具,其声称窃取自一家名叫Equation Group的网络间谍公司的服务器(也有说就是NSA)。

LulzSec黑客团体联合创始人tFlow(即Mustafa AL-Bassam)的最初分析显示,有人可以李广勇BENINGCERTAIN来提取思科PIX Firewalls上的虚拟专用网密钥。

上周,在BENINGCERTAIN泄露一整月之后,思科宣布这款工具同样影响当前运行IOS、IOS XE、已经IOS XR软件的设备。

截止发稿时,该公司仍未给出对付BENINGCERTAIN(又称Pix Pocket)漏洞的补丁。

零日漏洞迟迟未补上:扫描发现超85万思科设备受影响

该漏洞代号为CVE-2016-6415,其利用了思科防火墙固件中处理IKEv1和IKEv2(互联网密钥交换)数据包的一个漏洞。

在思科工程师们的帮助下,Shadowserver基金会已经对整个互联网上受影响设备的数量进行了扫描,结果发现有超过85万设备需要打上补丁。

思科称:“我们正在查询所有通过专门制作的、带有64比特ISAKMP数据包的、没有互联网防火墙的IPv4地址计算机,并捕获它们的响应”。

根据Shadowserver基金会在9月25日(00:12 GMT)进行的例行扫描,目前仍有850803台漏洞思科设备在线上——其中美国有25万+,其次是俄罗斯、英国 、加拿大、以及德国。


本文转自d1net(转载)

相关文章
关于DC/DC电源模块的工作温度问题
关于DC/DC电源模块的工作温度问题 BOSHIDA DC/DC电源模块是一种将直流电源转换为其他电压或电流级别的设备。它通常由输入端、输出端、电感、开关管等部件组成。工作温度是影响电源模块性能和可靠性的一个重要参数。一个合适的工作温度范围可以保证模块的正常工作,并提供稳定的输出电压。
关于DC/DC电源模块的工作温度问题
|
网络协议 算法 定位技术
利用GPS北斗卫星系统开发NTP网络时间服务器
利用GPS北斗卫星系统开发NTP网络时间服务器
|
5月前
|
JSON 数据挖掘 API
深入研究:1688店铺所有商品API详解
在电商业务中,获取1688店铺商品信息对于数据分析和竞品调研至关重要。由于1688官方未提供通用API,可借助第三方数据服务平台实现自动化采集。通过注册账号获取API Key,调用接口并传入店铺ID、页码等参数,即可返回商品标题、价格、销量等JSON格式数据。文中提供了Python示例代码,帮助用户快速上手,注意根据具体平台调整API地址与参数要求。
|
6月前
|
运维 Serverless 云计算
Serverless,云计算3.0阶段
Serverless是一种云计算服务模式,让开发者只需专注于编写业务逻辑代码,无需管理底层基础设施如服务器、存储和网络。相比传统Serverful架构,Serverless降低了运维成本,提高了开发效率,并通过弹性伸缩应对流量峰谷,按实际资源消耗付费,显著降低资源浪费和费用开销。
208 3
Serverless,云计算3.0阶段
|
存储 监控 关系型数据库
关系型数据库合理的表结构设计
【5月更文挑战第12天】关系型数据库合理的表结构设计
218 5
|
数据库
数据库的稳定性如何评估
数据库的稳定性如何评估
480 8
|
NoSQL Redis Docker
深入浅出:使用Docker容器化改进Python应用部署
在快速演进的软件开发领域,持续集成和持续部署(CI/CD)已成为加速产品上市的关键。本文将探索如何利用Docker,一种流行的容器化技术,来容器化Python应用,实现高效、可靠的部署流程。我们将从Docker的基本概念入手,详细讨论如何创建轻量级、可移植的Python应用容器,并展示如何通过Docker Compose管理多容器应用。此外,文章还将介绍使用Docker的最佳实践,帮助开发者避免常见陷阱,优化部署策略。无论是初学者还是有经验的开发人员,本文都将提供有价值的见解,助力读者在自己的项目中实现容器化部署的转型。
|
存储 SQL 缓存
【ElasticSearch从入门到放弃系列 十】Elasticsearch深度分页查询方式讨论
【ElasticSearch从入门到放弃系列 十】Elasticsearch深度分页查询方式讨论
340 0
|
关系型数据库 MySQL
你不能不知道的脏写,脏读,不可重复读,幻读超级详细解读
你不能不知道的脏写,脏读,不可重复读,幻读超级详细解读
你不能不知道的脏写,脏读,不可重复读,幻读超级详细解读
|
设计模式
【NI Multisim 14.0原理图文件管理——新建设计文件】
一、原理图文件管理 NI Multisim 14.0 为用户提供了一个十分友好且易用的设计环境,它延续传统的EDA设计模式,各个文件之间互不干扰又互有关联。 本节将介绍有关文件管理的一些基本操作方法,包括新建文件、保存文件、打开文件等,这些都是进行 NI Multisim 14.0 操作基础的知识。 二、新建设计文件 选择菜单栏中的“文件”→“设计”命令或单击“标准”工具栏中的“设计”按钮、或按快捷键<Ctrl>+<N>,系统弹出“New Design(新建设计文件)”对话框,在该对话框中可以创建一个新的原理图设计文件,如图所示。 下面介绍3种新建文件的方法。 1. 空白文件 默认选择“B
1158 0
【NI Multisim 14.0原理图文件管理——新建设计文件】