思科对客户发出警告称,攻击者正在针对其路由器上运行的IOS XR软件中的一个严重的,漏洞发动攻击。该漏洞不允许远程执行代码或控制易受攻击的设备,但是攻击者可以使用该漏洞来耗尽设备的进程内存。
思科路由器(图片来源:cisco)
IOS XR操作系统可在各种思科路由器上运行,包括企业和与硬伤使用的 *** 和边缘路由器。该漏洞是由于Internet组管理协议(IGMP)数据包的队列管理不足所致。攻击者可以通过将精心 *** 的IGMP通信发送到受影响的设备来利用此漏洞。成功后可能使攻击者导致内存耗尽,从而导致其他进程的不稳定。这些过程可能包括但不限于,内部和外部路由协议。”思科在安全公告称。
“如果在多播路由下配置了活动接口,则此漏洞会影响运行任何版本的Cisco IOS XR软件的任何Cisco设备。”
思科还没有发出可用的IOS XR补丁,并且没有针对该错误的任何解决 *** ,但是客户可以采取多种缓解措施来降低利用风险。客户可以对现有接口访问控制列表(ACL)实施访问控制条目(ACE)。另外,客户可以为特定接口创建新的ACL,以拒绝该接口上的入站DVMRP流量。”另外,思科建议客户在不需要IGMP处理的接口上禁用IGMP路由。
当我们取得一个webshell时候,下一部要做的就是提升权限 个人总结如下: 1: C:\Documents and Settings\All Users\Application Data...
老公出轨如何调查微信 想调查下老公的微信聊天记录-免费接单黑客 众所周知,iPhone以安全而闻名。正是因为它实在是太安全了,所以FBI一直对苹果公司特别关注。不过,不管怎样,iPhone也并不是无...
自从没有了取现的麻烦,人们现在越来越害怕的就是手机的丢失。因为现在的手机已经不仅仅是以前那种只有通话功能了,而是大家都已经习惯把金钱和支付宝微信这样的app绑定在一起,手机一旦丢失那么里面的支付密码很...
Google AdSense 账户最新申请方法汇总Google AdSense 最新申请方法汇总关键是收款人,一个人名不能多帐户,收钱时必须真实地址,同一个人同一个地址多个账号很危险。所以用亲戚朋友姓...
微信聊天记录可以查出来吗? 不被对方发现-免费接单黑客QQ 黄赌毒是世界公认的三大恶习,三者之中又以赌博最为悠久,追溯人类的历史,我们会发现在旧石器后期,人类就已经有抓签、卜卦等“碰运气”的赌博...
手机通话记录能查多久的(手机通话记录删除了怎么恢复)专业盗取微信密码,开房查询,通话记录查询,查询微信聊天记录,非常靠谱!对许多电子商务运营商来说,前天晚上的微信一定是个噩梦,很多挂在第三方平台上的微...