调查显示,思科RV110W Wireless-N VPN防火墙、RV130W Wireless-N多功能VPN路由器和RV215W Wireless-N VPN路由的Web管理界面里含有代号CVE-2019-1663的漏洞。由于无法对用户在界面上输入的信息进行适当验证,让攻击者能够通过传输恶意HTTP呼叫来侵入目标设备。
攻击一旦成功,骇客即可用管理员权限在底层操作系统执行任意程序代码。该漏洞CVSS 3.0 base core被列为9.8分,属于重大风险等级。
在受影响的产品中,RV110W防火墙含有漏洞的版本为1.2.2.1版本及以前版本,RV130W则为1.0.3.45版本,在RV215W产品则为1.3.1.1。所幸这三款路由器的Web管理界面都预设关闭了远程连接,除非有手动开启或定制化策略,否则只有通过局域网LAN口连接才能进行管理。
编辑点评:
就思科自家发布的公告显示,应对上述漏洞除了尽快更新设备的固件外,暂时还没有其他的替补方案,因为建议相关用户尽快升级。而 *** 管理员也可在路由器Web管理界面中,通过“基础设置选项”中的“远程管理”项进行查看,一旦远程管理开启,请手动关闭以防万一。
成本还是要的,现在国类的新生代黑客一般都不是自己写的程序,一般都是买的国外写好了的(老一代黑客一般都是自己写的,这些工具一般很贵)如果他黑你网站。 看攻击什么网站。几百,几千几万都有,你可以找紫蜂中心...
迈克菲怎么卸载(Mcafee杀毒软件卸载不了怎么办)McAfee是一款杀毒软件,一般与部分电脑厂商进行合作,在操作系统中预装Mcafee杀毒软件。近期一个网友称自己是联想的笔记本,系统中预装了迈克菲(...
你居住的城市起风了吗?最近早晚都有些许凉意,秋风起,不仅仅是把厚一些的衣服鞋子拿出来这么简单,每个空间都需要整理收拾一下~所以建小方准备了「换季の家事清单」,希望让你舒适的过渡到另一个季节。 对...
0x020100 SPI接口界说 9挂马页面剖析要害字:4.user.php125.76.227.70callback可界说导致的安全问题题外话:这种判别规则在不同浏览器的完成还...
本文导读目录: 1、黑客游戏 2、黑客游戏《HackTheGame》汉化版 3、黑客特工手机类似游戏 4、手机黑客工具箱:手机游戏 5、黑客汉化版 手机游戏 这一关怎么过 长度 黑客...
二甲亚砜药物名称:二甲亚砜药物别名:DMSO;万能溶媒英文名称:DimethylSulfoxide药物说明:暂无主要成分:C2H6SO性状特征:分子量:78.14切忌:本。 二甲基亚砜(Dimethy...