云骑士一键装系统-简单一键在线装机工具,一键备份还原功能让系统维护更方便!
新闻 分享 评测 游戏资讯
当前位置:云骑士 > 科技 > 新闻 > 思科SMB路由器遭受重大安全漏洞

思科SMB路由器遭受重大安全漏洞

文案作者:
2020-07-06 10:45:30
播放量:

CyCognito的安全研究人员在思科的两个小型企业路由器的Web管理界面中发现了一个重大的跨站点脚本(XSS)漏洞。

该公司的RVO42和RV042G路由器中存在XSS漏洞,它为攻击者提供了一种控制设备的Web配置实用程序的简便方法。

这可能使攻击者可以执行许多管理员操作,从查看和修改敏感信息到控制路由器,甚至还可以横向移动并访问网络上的其他系统。

CyCognito的平台实际上负责发现Cisco的RVO42和RV042G路由器中的XSS漏洞,该漏洞已由该公司的研究团队然后由Cisco进行了验证。

思科SMB路由器遭受重大安全漏洞

当映射使用受影响的Cisco小型企业路由器之一的客户的攻击面时,平台检测到该漏洞。正是在这一点上,研究团队很快意识到,它已经发现了以前未报告的漏洞或零时差。

在新闻稿中,在CyCognito安全研究主管亚历克斯Zaslavsky对公司的研究结果提供了进一步了解。

指挥网络路由器将攻击者置于拦截公司机密和关键数据并推进攻击的首要位置。攻击者重视XSS漏洞,因为它们可用于访问受害者的当前会话,甚至接管帐户并模拟受害者。管理员配置实用程序中的漏洞可能更具破坏性,因为伪造的凭证可用于尝试获取对公司基础结构中其他系统的访问权限。这就是为什么我们与思科合作来帮助解决此漏洞,以确保组织保持安全的原因。

根据最近的安全公告,思科现在已经发布了解决两个路由器中XSS漏洞的软件更新。

本文标题:思科SMB路由器遭受重大安全漏洞

郑重声明:东方财富发布此内容旨在传播更多信息,与本站立场无关,不构成投资建议。

风险提示:谨慎投资,理性决策,市场风险自负。

网页的安全证书过期怎么解决
图文
网页的安全证书过期怎么解决
按Win+R键,打开运行,输入“mmc”,点击确定,控制台窗口中选择“文件”--“添加或删除管理”,管理单元框中选择“证书”,点击添加,证书管理单元的...
阅读:817 发布时间:2021-01-13
bios怎么关闭安全启动
图文
bios怎么关闭安全启动
重启电脑按DEL键,或F2依电脑或主板型号而定进入到BIOS中,进入BIOS后选择Security 选项,找到Secure Boot选项后回车进入,最后关闭UEFI安全启动,把Secure Boot改...
阅读:12233 发布时间:2018-04-04
中秋节安全教育主题班会ppt制作
图文
中秋节安全教育主题班会ppt制作
以甲虫课堂为例,打开微信,点击搜索,输入甲虫课堂,选择并关注公众号,进入后点击模板下载,选择PPT模板,输入关键词中秋节,选择模板,点击登录...
阅读:201 发布时间:2021-09-11
360安全卫士设置定时清理垃圾的方法
图文
360安全卫士设置定时清理垃圾的方法
360安全卫士设置定时清理垃圾的方法,首先打开360安全卫士,点击电脑清理选项,在最下方找到自动清理选项,点击它,设置定时清理的空闲时间,如每天...
阅读:574 发布时间:2019-10-12
Win10在安全模式下创建新账户方法
图文
Win10在安全模式下创建新账户方法
单击开始按钮右键,选择“命令提示符(管理员)”,输入命令:net user账户名/add,按回车键,如果想把账户提升到管理员,可以再接着执行命令:net localg...
阅读:305 发布时间:2017-04-23
热门资讯
热门快讯
热门区块链

客服二维码

邮箱:toplearningteam#gmail.com (请将#换成@)

Copyright 2013-2020 云骑士( https://www.yunqishi.net/ ) 版权所有 All Rights Reserved   鄂ICP备2023010145号-1