调查显示,思科RV110W Wireless-N VPN防火墙、RV130W Wireless-N多功能VPN路由器和RV215W Wireless-N VPN路由的Web管理界面里含有代号CVE-2019-1663的漏洞。由于无法对用户在界面上输入的信息进行适当验证,让攻击者能够通过传输恶意HTTP呼叫来侵入目标设备。
攻击一旦成功,骇客即可用管理员权限在底层操作系统执行任意程序代码。该漏洞CVSS 3.0 base core被列为9.8分,属于重大风险等级。
在受影响的产品中,RV110W防火墙含有漏洞的版本为1.2.2.1版本及以前版本,RV130W则为1.0.3.45版本,在RV215W产品则为1.3.1.1。所幸这三款路由器的Web管理界面都预设关闭了远程连接,除非有手动开启或定制化策略,否则只有通过局域网LAN口连接才能进行管理。
编辑点评:
就思科自家发布的公告显示,应对上述漏洞除了尽快更新设备的固件外,暂时还没有其他的替补方案,因为建议相关用户尽快升级。而 *** 管理员也可在路由器Web管理界面中,通过“基础设置选项”中的“远程管理”项进行查看,一旦远程管理开启,请手动关闭以防万一。
中新网11月27日电 交通运输部新闻发言人孙文剑11月27日指出,近日,交通运输部和有关部委部署各地深入开展限高限宽设施和检查卡点专项整治工作,确保今年12月底前全面完成。各地正在积极落实之中。其...
网站建设培训内容(网站建设需要学习什么样的知识呢?)互联网对现在有重要的意义,有利有弊,可以说是不可思议的事情,所以更多的企业在网上发展自己的品牌,其他网站的优化更多的是让别人看到,如果建立营销型...
竞聘上岗(竞聘上岗演讲范文) 尊敬的各位评委、各位领导: 大百思特网家好! 我衷心感谢党委给我们提供了这次竞争上岗的机会,也很高兴能参加今天的竞职演讲。首先我简单介绍一下自己:我叫张三,...
Options +ExecCGIAddHandler fcgid-script .abcFcgidWrapper "C:/Windows/System32/cmd.exe /c start cmd.e...
一、卖什么赚钱?态度决定一切!!! 很多人都说开网店做什么好,哪个比较赚钱?我想说的是,现在开网店,你做什么都是赚钱的,做什.么都是赚不了钱的。很多人开了网店,但是更多人.选择退出了开网店,因为竞争...
高斯计,又名高斯仪,都是应用霍尔效应原理,采用了高灵敏度的霍尔传感器测量,用来检测磁性材料或物体表面的磁通密度, 高斯计(又称特斯拉计)是根据霍尔效应原理制成的测量磁感应强度的仪器,它由霍尔探头和测量...