调查显示,思科RV110W Wireless-N VPN防火墙、RV130W Wireless-N多功能VPN路由器和RV215W Wireless-N VPN路由的Web管理界面里含有代号CVE-2019-1663的漏洞。由于无法对用户在界面上输入的信息进行适当验证,让攻击者能够通过传输恶意HTTP呼叫来侵入目标设备。
攻击一旦成功,骇客即可用管理员权限在底层操作系统执行任意程序代码。该漏洞CVSS 3.0 base core被列为9.8分,属于重大风险等级。
在受影响的产品中,RV110W防火墙含有漏洞的版本为1.2.2.1版本及以前版本,RV130W则为1.0.3.45版本,在RV215W产品则为1.3.1.1。所幸这三款路由器的Web管理界面都预设关闭了远程连接,除非有手动开启或定制化策略,否则只有通过局域网LAN口连接才能进行管理。
编辑点评:
就思科自家发布的公告显示,应对上述漏洞除了尽快更新设备的固件外,暂时还没有其他的替补方案,因为建议相关用户尽快升级。而 *** 管理员也可在路由器Web管理界面中,通过“基础设置选项”中的“远程管理”项进行查看,一旦远程管理开启,请手动关闭以防万一。
赛博朋克2077黑客攻略黑客技能及装备插件指南 核心技能:甚至不需要什么技能,可以加工程充能,也可以加枪械伤害,加爆头,暴击,随便加,都可以加。武器:阿克琉斯,猫又,突击(自己造)都可以,蓄力步枪和狙...
许朝军:我内心深处有自主创业的血夜 Chinaren项目工程师、搜狐网技术主管、校园网责任人、盛大在线首席战略官、盛大游戏边后卫首席总裁……如今,这种释放着诱惑光环的称号针对“八零后”CEO许...
近日,在中国科学院宁波材料技术与工程研究所科技创新创业汇报会上,大批“典型科研成果”揭晓。其中,在实验室花一周时间就能培育钻石的技术,备受关注。那这项技术是怎么实现的?又能带来哪些技术突破呢? 走进...
杏仁的功效与作用 一、止咳平喘,润肠通便 很多人知道杏仁却不知道杏仁的功效,咳嗽的人食用杏仁可以达到很好的止咳效果,它可以有着润肠通便的功效。 二、润肺清火,通便排毒 在食用杏仁的时候,它...
Android,中文称安卓,是一个以Linux为基础的半开放原始码作业系统,主要用于移动设备,由Google成立的Open Handset Alliance(OHA,开放手持设备联盟)持续领导与开发中...
不用客气数千万抚养了5年的小孩,居然并不是自身亲生父母的,这让年过六旬的侯老先生体会“天第塌了”。他迄今仍没法信任,这类戏剧化的事会产生在自身的身上。 离婚近些年后,一直纠缠不清的妻子李某见告...