一行命令可以让 CIA 控制 318 个型号的思科交换机
思科透露,至少 318 个型号的交换机包含了一个高危漏洞,允许 CIA 使用一行简单的命令远程执行恶意代码控制设备。思科研究人员是通过分析 Wikileaks 曝光的 CIA 文件发现该漏洞的。漏洞存在于思科的 Cluster Management Protocol(CMP)中,CMP 使用 telnet 协议在网络中传递信号和通信,但它未能限制本地通信的 telnet 选项,不正确的处理畸形的 CMP 特有的 telnet 选项。一位攻击者可以通过发送畸形的 CMP 特有 telnet 选项,利用该漏洞与受影响的思科设备建立 telnet 会话,配置接受 telnet 连接。漏洞允许攻击者执行任意代码完整控制设备,或导致受影响的设备重载。
关注公众号:拾黑(shiheibook)了解更多
[广告]赞助链接:
四季很好,只要有你,文娱排行榜:https://www.yaopaiming.com/
让资讯触达的更精准有趣:https://www.0xu.cn/
关注网络尖刀微信公众号随时掌握互联网精彩
赞助链接
排名
热点
搜索指数
- 1 中法友谊蕴山水 7904743
- 2 微信表情包戒烟再度翻红 7809371
- 3 劲酒如何成了年轻女性的神仙水 7714188
- 4 盘点2025大国重器新突破 7616891
- 5 为啥今年流感如此厉害 7523315
- 6 美国称将调整与中国经济关系 7426786
- 7 你以为的进口尖货 其实早已国产了 7330414
- 8 杭州野生动物园黑熊突然袭击饲养员 7238740
- 9 美军承认:击落美军战机 7137342
- 10 周末去哪玩?雪场“不打烊” 7047980

![白醋少女“今天可以酷一点点哦”[酷] ](https://imgs.knowsafe.com:8087/img/aideep/2023/7/7/066514cf780e55869a7d034c4a13b20a.jpg?w=250)





有料
