色哟哟视频在线观看-色哟哟视频在线-色哟哟欧美15最新在线-色哟哟免费在线观看-国产l精品国产亚洲区在线观看-国产l精品国产亚洲区久久

0
  • 聊天消息
  • 系統(tǒng)消息
  • 評(píng)論與回復(fù)
登錄后你可以
  • 下載海量資料
  • 學(xué)習(xí)在線課程
  • 觀看技術(shù)視頻
  • 寫文章/發(fā)帖/加入社區(qū)
會(huì)員中心
創(chuàng)作中心

完善資料讓更多小伙伴認(rèn)識(shí)你,還能領(lǐng)取20積分哦,立即完善>

3天內(nèi)不再提示

思科升級(jí)遠(yuǎn)程命令執(zhí)行等高危漏洞

lhl545545 ? 來源:TechWeb.com.cn ? 作者:JayJay ? 2021-01-20 15:40 ? 次閱讀

1月19日,思科發(fā)布了安全公告,旗下小型企業(yè)RV110W,RV130,RV130W和RV215W路由器中發(fā)現(xiàn)了遠(yuǎn)程命令執(zhí)行等高危漏洞,建議盡快升級(jí)。以下是漏洞詳情:

漏洞詳情

思科小型企業(yè)RV110W,RV130,RV130W和RV215W路由器UPnP遠(yuǎn)程命令執(zhí)行和拒絕服務(wù)漏洞

CVE-2021-1164 CVSS評(píng)分: 9.8 危急

思科小型企業(yè)RV110W,RV130,RV130W和RV215W路由器的通用即插即用(UPnP)服務(wù)中的漏洞可能允許未經(jīng)身份驗(yàn)證的遠(yuǎn)程攻擊者執(zhí)行任意代碼,或使受影響的設(shè)備意外重啟。

該漏洞是由于傳入的UPnP流量驗(yàn)證不正確造成的。攻擊者可以通過向受影響的設(shè)備發(fā)送精心制作的UPnP請(qǐng)求來利用此漏洞。成功的利用可能使攻擊者能夠以root用戶身份在底層操作系統(tǒng)上執(zhí)行任意代碼,或?qū)е略O(shè)備重新加載,從而導(dǎo)致拒絕服務(wù)(DoS)條件。

思科小型企業(yè)RV110W,RV130,RV130W和RV215W路由器管理接口遠(yuǎn)程命令執(zhí)行和服務(wù)拒絕漏洞

CVE-2021-1159,。CVE-2021-1360 CVSS評(píng)分:7.2 高

Cisco Small Business RV110W,RV130,RV130W和RV215W路由器的基于Web的管理界面中的多個(gè)漏洞可能允許經(jīng)過身份驗(yàn)證的遠(yuǎn)程攻擊者執(zhí)行任意代碼,或使受影響的設(shè)備意外重啟。

該漏洞是由于在基于Web的管理界面中對(duì)用戶提供的輸入的不正確驗(yàn)證引起的。攻擊者可以通過將精心制作的HTTP請(qǐng)求發(fā)送到受影響的設(shè)備來利用這些漏洞。成功的利用可能使攻擊者能夠以root用戶身份在底層操作系統(tǒng)上執(zhí)行任意代碼,或?qū)е略O(shè)備重新加載,從而導(dǎo)致拒絕服務(wù)(DoS)條件。要利用這些漏洞,攻擊者需要在受影響的設(shè)備上具有有效的管理員憑據(jù)。

受影響產(chǎn)品

這些漏洞影響以下Cisco Small Business路由器:

RV110W Wireless-N VPN防火墻

RV130 VPN路由器

RV130W Wireless-N多功能VPN路由器

RV215W Wireless-N VPN路由器

解決方案

由于思科精睿RV110W,RV130,RV130W和RV215W路由器已經(jīng)停止提供技術(shù)支持,壽終正寢,因此思科尚未發(fā)布,也不會(huì)發(fā)布軟件更新來解決此通報(bào)中描述的漏洞。思科建議客戶遷移到Cisco小型企業(yè)RV132W,RV160或RV160W路由器。
責(zé)任編輯:pj

聲明:本文內(nèi)容及配圖由入駐作者撰寫或者入駐合作網(wǎng)站授權(quán)轉(zhuǎn)載。文章觀點(diǎn)僅代表作者本人,不代表電子發(fā)燒友網(wǎng)立場。文章及其配圖僅供工程師學(xué)習(xí)之用,如有內(nèi)容侵權(quán)或者其他違規(guī)問題,請(qǐng)聯(lián)系本站處理。 舉報(bào)投訴
  • 接口
    +關(guān)注

    關(guān)注

    33

    文章

    8639

    瀏覽量

    151385
  • 路由器
    +關(guān)注

    關(guān)注

    22

    文章

    3735

    瀏覽量

    113987
  • 思科
    +關(guān)注

    關(guān)注

    0

    文章

    299

    瀏覽量

    32219
收藏 人收藏

    評(píng)論

    相關(guān)推薦

    大核桃防爆氣體檢測終端確保高危氣體場景“零事故、零傷害”的安全目標(biāo)

    在現(xiàn)代工業(yè)生產(chǎn)中,高危氣體場景的安全問題始終是社會(huì)關(guān)注的焦點(diǎn)。從石油化工到煤礦開采,從燃?xì)夤?yīng)到實(shí)驗(yàn)室研究,這些領(lǐng)域無不充斥著易燃、易爆、有毒有害等高風(fēng)險(xiǎn)氣體。為了確保人員生命財(cái)產(chǎn)安全,實(shí)現(xiàn)“零事故
    的頭像 發(fā)表于 12-11 15:39 ?85次閱讀
    大核桃防爆氣體檢測終端確保<b class='flag-5'>高危</b>氣體場景“零事故、零傷害”的安全目標(biāo)

    常見的漏洞分享

    #SPF郵件偽造漏洞 windows命令: nslookup -type=txt xxx.com linux命令: dig -t txt huawei.com 發(fā)現(xiàn)spf最后面跟著~all,代表有
    的頭像 發(fā)表于 11-21 15:39 ?175次閱讀
    常見的<b class='flag-5'>漏洞</b>分享

    思科設(shè)備常用的巡檢命令介紹

    思科(Cisco)設(shè)備在網(wǎng)絡(luò)領(lǐng)域具有廣泛的應(yīng)用,其可靠性和功能強(qiáng)大使其成為許多企業(yè)網(wǎng)絡(luò)基礎(chǔ)設(shè)施的核心。然而,確保這些設(shè)備始終高效運(yùn)行,定期進(jìn)行巡檢是必不可少的。這篇文章將詳細(xì)介紹思科設(shè)備巡檢中常用的命令,幫助網(wǎng)絡(luò)管理員了解并掌握
    的頭像 發(fā)表于 08-12 18:16 ?650次閱讀

    思科網(wǎng)絡(luò)設(shè)備常用show命令

    思科網(wǎng)絡(luò)設(shè)備的日常運(yùn)維中,有一些命令被頻繁使用,它們可以幫助網(wǎng)絡(luò)管理員快速獲取重要信息并保存配置更改。在這篇文章中,我們將詳細(xì)介紹五個(gè)出場率最高的show命令:show interfaces
    的頭像 發(fā)表于 08-07 14:38 ?2028次閱讀

    Air780EP模塊AT開發(fā)FOTA遠(yuǎn)程升級(jí)指南

    Air780EP模塊AT開發(fā)FOTA遠(yuǎn)程升級(jí)指南簡介AT版本的遠(yuǎn)程升級(jí)主要是對(duì)AT固件進(jìn)行升級(jí),實(shí)際方式為通過合宙官方IOT平臺(tái)
    的頭像 發(fā)表于 07-19 15:16 ?841次閱讀
    Air780EP模塊AT開發(fā)FOTA<b class='flag-5'>遠(yuǎn)程</b><b class='flag-5'>升級(jí)</b>指南

    BIG WALNUT大核桃防爆手機(jī):石油、化工高危行業(yè)的安全通信守護(hù)者

    在石油、化工等高危行業(yè)中,安全始終是頭等大事。在這個(gè)充滿挑戰(zhàn)與風(fēng)險(xiǎn)的領(lǐng)域里,一款能夠確保通信暢通無阻且具備防爆功能的手機(jī)顯得尤為重要。今天,我們要為大家介紹的,就是被譽(yù)為“石油、化工高危行業(yè)的安全
    的頭像 發(fā)表于 07-16 16:12 ?281次閱讀
    BIG WALNUT大核桃防爆手機(jī):石油、化工<b class='flag-5'>高危</b>行業(yè)的安全通信守護(hù)者

    BIG WALNUT大核桃防爆手機(jī)在石油、化工等高危行業(yè)的應(yīng)用價(jià)值

    在石油、化工等高危行業(yè)中,安全始終是首要考慮的因素。隨著科技的不斷發(fā)展,防爆手機(jī)作為一種特殊的通訊工具,逐漸在這些行業(yè)中嶄露頭角。其中,BIGWALNUT大核桃防爆手機(jī)憑借其卓越的性能和安全性
    的頭像 發(fā)表于 07-15 16:49 ?252次閱讀
    BIG WALNUT大核桃防爆手機(jī)在石油、化工<b class='flag-5'>等高危</b>行業(yè)的應(yīng)用價(jià)值

    ZWS云平臺(tái)應(yīng)用(6)-設(shè)備命令

    本文講述使用ZWS物聯(lián)網(wǎng)云平臺(tái)遠(yuǎn)程下發(fā)設(shè)備命令的過程。在生產(chǎn)生活中,很多設(shè)備自身有一些控制指令,比如,路燈的開關(guān)燈命令、電機(jī)的調(diào)整轉(zhuǎn)速命令、空調(diào)的調(diào)溫
    的頭像 發(fā)表于 06-26 08:25 ?291次閱讀
    ZWS云平臺(tái)應(yīng)用(6)-設(shè)備<b class='flag-5'>命令</b>

    Adobe修復(fù)35項(xiàng)安全漏洞,主要涉及Acrobat和FrameMaker

    值得關(guān)注的是,Adobe對(duì)Acrobat及Acrobat Reader軟件的漏洞修復(fù)最為重視,共修復(fù)了12個(gè)漏洞,其中9個(gè)為“遠(yuǎn)程執(zhí)行代碼”嚴(yán)重漏洞
    的頭像 發(fā)表于 05-16 15:12 ?749次閱讀

    英特爾修補(bǔ)90項(xiàng)漏洞,其中包括Neural Compressor高危缺陷

    本次披露的問題主要集中在軟件層面,神經(jīng)壓縮機(jī)中的一個(gè)漏洞被評(píng)為CVSS10.0的“滿點(diǎn)”分?jǐn)?shù),具有遠(yuǎn)程提權(quán)和實(shí)施任意攻擊的能力。
    的頭像 發(fā)表于 05-16 14:56 ?649次閱讀

    要做一個(gè)GPRS遠(yuǎn)程升級(jí)的工程,有一個(gè)想法不知道是否可行,請(qǐng)幫忙看下?

    要做一個(gè)GPRS遠(yuǎn)程升級(jí)的工程,有一個(gè)想法不知道是否可行,如下: 1.上電進(jìn)入IAP程序,啟動(dòng)看門狗,用戶APP標(biāo)志存在則跳轉(zhuǎn),無則等等用戶APP升級(jí),并喂狗 2.用戶程序完整可執(zhí)行
    發(fā)表于 05-16 07:14

    微軟去年提交1128個(gè)漏洞,&quot;提權(quán)&quot;和&quot;遠(yuǎn)程代碼執(zhí)行&quot;最為常見

    據(jù)BeyondTrust安全平臺(tái)統(tǒng)計(jì)顯示,微軟于2023年共報(bào)告漏洞1128項(xiàng),相較于2022年的1292個(gè)略微下滑5%,但總漏洞數(shù)仍維持在歷史高位。值得注意的是,NIST通用漏洞評(píng)級(jí)系統(tǒng)中評(píng)分9.0以上的嚴(yán)重
    的頭像 發(fā)表于 04-29 16:11 ?460次閱讀

    如何用stm8s的IAP實(shí)現(xiàn)wifi遠(yuǎn)程升級(jí)

    最近有一個(gè)項(xiàng)目客戶提出需要遠(yuǎn)程升級(jí),系統(tǒng)中已有wifi模塊,本意想通過wifi模塊透傳(串口)給stm8s105或者207芯片升級(jí),但是看資料說bootloader這邊牽扯到中斷向量共享的問題,這里主要需要共享的是串口發(fā)送接收中
    發(fā)表于 04-25 07:25

    Rust漏洞遠(yuǎn)程執(zhí)行惡意指令,已發(fā)布安全補(bǔ)丁

    漏洞源于操作系統(tǒng)命令及參數(shù)注入缺陷,攻擊者能非法執(zhí)行可能有害的指令。CVSS評(píng)分達(dá)10/10,意味著無須認(rèn)證即可借助該漏洞發(fā)起低難度遠(yuǎn)端攻擊。
    的頭像 發(fā)表于 04-10 14:24 ?713次閱讀

    D-Link NAS設(shè)備存在嚴(yán)重漏洞,易受攻擊者注入任意命令攻擊

    該問題源于URL處理軟件中的CGI腳本段“/cgi-bin/ nas_sharing. CGI”,其對(duì)HTTPGET請(qǐng)求的處理過程存在漏洞。該漏洞以CVE-2024-3273作為識(shí)別號(hào),其方式包括以”system“參數(shù)進(jìn)行的命令
    的頭像 發(fā)表于 04-08 10:28 ?922次閱讀
    主站蜘蛛池模板: 豆奶视频在线高清观看| 精品无人区麻豆乱码无限制| 2019午夜福合集不打码| 精品无码人妻一区二区免费AV| 国产欧美日韩网站| 国内精品欧美久久精品| 久久国产乱子伦精品免费M| 高h超辣bl文| 国产欧美一区二区三区视频| 黄色网址在线免费观看| 龙岩综合频道| 久久精品视在线观看2| 捆绑调教网站| 欧美精品一区二区三区四区 | 污污又黄又爽免费的网站 | 玖玖爱这里只有精品视频| 欧美91精品久久久久网免费| 视频成人永久免费看| 亚洲视频免费看| GOGOGO高清在线播放免费| 97人摸人人澡人人人超一碰| 69式国产真人免费视频| 中国老头oldday tv| 99无码熟妇丰满人妻啪啪| 99久久免费看少妇高潮A片| 成人国产三级在线播放| 国产亚洲色婷婷久久精品99 | 成人片在线播放| 国产真实强被迫伦姧女在线观看| 快播官方网站| 四虎精品久久久久影院| 一区二区三区国产| 超碰免费视频公开97| 成年人国产视频| 黑人巨茎vide抽搐| 欧美日韩中文国产一区发布| 午夜福利体验试看120秒| 中文字幕在线视频免费观看| 1234成人网| 国产精品96久久久久久AV不卡| 久久精品电影网|