在线观看www成人影院-在线观看www日本免费网站-在线观看www视频-在线观看操-欧美18在线-欧美1级

0
  • 聊天消息
  • 系統消息
  • 評論與回復
登錄后你可以
  • 下載海量資料
  • 學習在線課程
  • 觀看技術視頻
  • 寫文章/發帖/加入社區
會員中心
創作中心

完善資料讓更多小伙伴認識你,還能領取20積分哦,立即完善>

3天內不再提示

思科升級遠程命令執行等高危漏洞

lhl545545 ? 來源:TechWeb.com.cn ? 作者:JayJay ? 2021-01-20 15:40 ? 次閱讀

1月19日,思科發布了安全公告,旗下小型企業RV110W,RV130,RV130W和RV215W路由器中發現了遠程命令執行等高危漏洞,建議盡快升級。以下是漏洞詳情:

漏洞詳情

思科小型企業RV110W,RV130,RV130W和RV215W路由器UPnP遠程命令執行和拒絕服務漏洞

CVE-2021-1164 CVSS評分: 9.8 危急

思科小型企業RV110W,RV130,RV130W和RV215W路由器的通用即插即用(UPnP)服務中的漏洞可能允許未經身份驗證的遠程攻擊者執行任意代碼,或使受影響的設備意外重啟。

該漏洞是由于傳入的UPnP流量驗證不正確造成的。攻擊者可以通過向受影響的設備發送精心制作的UPnP請求來利用此漏洞。成功的利用可能使攻擊者能夠以root用戶身份在底層操作系統上執行任意代碼,或導致設備重新加載,從而導致拒絕服務(DoS)條件。

思科小型企業RV110W,RV130,RV130W和RV215W路由器管理接口遠程命令執行和服務拒絕漏洞

CVE-2021-1159,。CVE-2021-1360 CVSS評分:7.2 高

Cisco Small Business RV110W,RV130,RV130W和RV215W路由器的基于Web的管理界面中的多個漏洞可能允許經過身份驗證的遠程攻擊者執行任意代碼,或使受影響的設備意外重啟。

該漏洞是由于在基于Web的管理界面中對用戶提供的輸入的不正確驗證引起的。攻擊者可以通過將精心制作的HTTP請求發送到受影響的設備來利用這些漏洞。成功的利用可能使攻擊者能夠以root用戶身份在底層操作系統上執行任意代碼,或導致設備重新加載,從而導致拒絕服務(DoS)條件。要利用這些漏洞,攻擊者需要在受影響的設備上具有有效的管理員憑據。

受影響產品

這些漏洞影響以下Cisco Small Business路由器:

RV110W Wireless-N VPN防火墻

RV130 VPN路由器

RV130W Wireless-N多功能VPN路由器

RV215W Wireless-N VPN路由器

解決方案

由于思科精睿RV110W,RV130,RV130W和RV215W路由器已經停止提供技術支持,壽終正寢,因此思科尚未發布,也不會發布軟件更新來解決此通報中描述的漏洞。思科建議客戶遷移到Cisco小型企業RV132W,RV160或RV160W路由器。
責任編輯:pj

聲明:本文內容及配圖由入駐作者撰寫或者入駐合作網站授權轉載。文章觀點僅代表作者本人,不代表電子發燒友網立場。文章及其配圖僅供工程師學習之用,如有內容侵權或者其他違規問題,請聯系本站處理。 舉報投訴
  • 接口
    +關注

    關注

    33

    文章

    8885

    瀏覽量

    152990
  • 路由器
    +關注

    關注

    22

    文章

    3790

    瀏覽量

    115597
  • 思科
    +關注

    關注

    0

    文章

    300

    瀏覽量

    32456
收藏 人收藏

    評論

    相關推薦

    【干貨】基于串口的FPGA遠程升級

    變得簡單有趣,記得給我點贊留言,讓我知道你也在這趟奇妙的旅程里哦。遠程升級簡介遠程升級的實質是通過遠程且不影響當前芯片工作狀態的方式實現芯片
    的頭像 發表于 04-14 09:53 ?148次閱讀
    【干貨】基于串口的FPGA<b class='flag-5'>遠程</b><b class='flag-5'>升級</b>

    如何利用iptables修復安全漏洞

    隨著網絡安全威脅的不斷增加,安全中心掃描越來越頻繁。尤其是在大數據安全中心的漏洞報告中,許多漏洞在生產環境中無法通過服務升級來修復。
    的頭像 發表于 03-18 18:02 ?256次閱讀

    頂堅智能防爆手持終端如何助力高危行業廣泛應用

    智能防爆手機在高危行業的廣泛應用,標志著工業安全通信進入了一個全新的時代。這類設備通過技術創新和安全設計,解決了傳統通訊工具在易燃易爆環境中使用的安全隱患,成為石油、化工、礦業、天然氣等高風險行業中
    的頭像 發表于 02-20 10:59 ?300次閱讀
    頂堅智能防爆手持終端如何助力<b class='flag-5'>高危</b>行業廣泛應用

    微軟Outlook曝高危安全漏洞

    近日,美國網絡安全和基礎設施安全局(CISA)發布了一項緊急安全公告,揭示了微軟Outlook中存在的一個高危遠程代碼執行漏洞(CVE-2024-21413)。該
    的頭像 發表于 02-10 09:17 ?390次閱讀

    OTA軟件升級管理系統

    OTA(Over-the-Air Technology,空中下載技術)是通過空中下載的方式對車輛中的軟件進行遠程升級。經緯恒潤OTA軟件升級管理系統基于軟件架構、應用架構、業務架構和技術架構,為整車提供云-管-端-屏完整OTA解
    的頭像 發表于 01-13 09:39 ?510次閱讀
    OTA軟件<b class='flag-5'>升級</b>管理系統

    大核桃防爆氣體檢測終端確保高危氣體場景“零事故、零傷害”的安全目標

    在現代工業生產中,高危氣體場景的安全問題始終是社會關注的焦點。從石油化工到煤礦開采,從燃氣供應到實驗室研究,這些領域無不充斥著易燃、易爆、有毒有害等高風險氣體。為了確保人員生命財產安全,實現“零事故
    的頭像 發表于 12-11 15:39 ?269次閱讀
    大核桃防爆氣體檢測終端確保<b class='flag-5'>高危</b>氣體場景“零事故、零傷害”的安全目標

    常見的漏洞分享

    #SPF郵件偽造漏洞 windows命令: nslookup -type=txt xxx.com linux命令: dig -t txt huawei.com 發現spf最后面跟著~all,代表有
    的頭像 發表于 11-21 15:39 ?492次閱讀
    常見的<b class='flag-5'>漏洞</b>分享

    思科設備常用的巡檢命令介紹

    思科(Cisco)設備在網絡領域具有廣泛的應用,其可靠性和功能強大使其成為許多企業網絡基礎設施的核心。然而,確保這些設備始終高效運行,定期進行巡檢是必不可少的。這篇文章將詳細介紹思科設備巡檢中常用的命令,幫助網絡管理員了解并掌握
    的頭像 發表于 08-12 18:16 ?987次閱讀

    思科網絡設備常用show命令

    思科網絡設備的日常運維中,有一些命令被頻繁使用,它們可以幫助網絡管理員快速獲取重要信息并保存配置更改。在這篇文章中,我們將詳細介紹五個出場率最高的show命令:show interfaces
    的頭像 發表于 08-07 14:38 ?2883次閱讀

    Air780EP模塊AT開發FOTA遠程升級指南

    Air780EP模塊AT開發FOTA遠程升級指南簡介AT版本的遠程升級主要是對AT固件進行升級,實際方式為通過合宙官方IOT平臺
    的頭像 發表于 07-19 15:16 ?1087次閱讀
    Air780EP模塊AT開發FOTA<b class='flag-5'>遠程</b><b class='flag-5'>升級</b>指南

    BIG WALNUT大核桃防爆手機在石油、化工等高危行業的應用價值

    在石油、化工等高危行業中,安全始終是首要考慮的因素。隨著科技的不斷發展,防爆手機作為一種特殊的通訊工具,逐漸在這些行業中嶄露頭角。其中,BIGWALNUT大核桃防爆手機憑借其卓越的性能和安全性
    的頭像 發表于 07-15 16:49 ?367次閱讀
    BIG WALNUT大核桃防爆手機在石油、化工<b class='flag-5'>等高危</b>行業的應用價值

    ZWS云平臺應用(6)-設備命令

    本文講述使用ZWS物聯網云平臺遠程下發設備命令的過程。在生產生活中,很多設備自身有一些控制指令,比如,路燈的開關燈命令、電機的調整轉速命令、空調的調溫
    的頭像 發表于 06-26 08:25 ?439次閱讀
    ZWS云平臺應用(6)-設備<b class='flag-5'>命令</b>

    Adobe修復35項安全漏洞,主要涉及Acrobat和FrameMaker

    值得關注的是,Adobe對Acrobat及Acrobat Reader軟件的漏洞修復最為重視,共修復了12個漏洞,其中9個為“遠程執行代碼”嚴重漏洞
    的頭像 發表于 05-16 15:12 ?917次閱讀

    英特爾修補90項漏洞,其中包括Neural Compressor高危缺陷

    本次披露的問題主要集中在軟件層面,神經壓縮機中的一個漏洞被評為CVSS10.0的“滿點”分數,具有遠程提權和實施任意攻擊的能力。
    的頭像 發表于 05-16 14:56 ?796次閱讀

    要做一個GPRS遠程升級的工程,有一個想法不知道是否可行,請幫忙看下?

    要做一個GPRS遠程升級的工程,有一個想法不知道是否可行,如下: 1.上電進入IAP程序,啟動看門狗,用戶APP標志存在則跳轉,無則等等用戶APP升級,并喂狗 2.用戶程序完整可執行
    發表于 05-16 07:14
    主站蜘蛛池模板: 天天插天天操天天射 | 天天干夜夜爽天天操夜夜爽视频 | 欧美精品成人久久网站 | 深爱婷婷网 | 三级黄色片在线播放 | 午夜看片 | 四虎影院海外永久 | 精品热99| 韩国三级中文字幕hd | 国产床戏无遮掩视频播放 | 在线观看一区二区三区四区 | 黄色短视频免费看 | 亚洲 欧洲 日产 韩国在线 | 成人中文字幕一区二区三区 | 免费xxxx大片 | 人人草人人干 | 一级毛片q片 | 成人av.com | 日韩三级观看 | 日本三级免费看 | 性性性性bbbbxxxx | 国产麻豆成人传媒免费观看 | 成人亚洲欧美综合 | 一色屋免费视频 | 天堂8在线天堂bt | 香蕉久久夜色精品国产2020 | 免费大片看黄在观看 | 中国一级特黄真人毛片免费看 | 午夜视频播放 | 在线成人 | 伊人福利视频 | 超级毛片 | 一区二区在线免费观看 | www.黄色免费 | 一级毛片免费全部播放完整 | 糖心vlog麻豆精东影业传媒 | 国内精品91久久久久 | 国产精品成人免费观看 | 国产黄大片在线观看 | 91正在播放| 免费看的黄视频 |