وصله امنیتی سیسکو برای دو مدل از مسیریاب_هایش

 | تاریخ ارسال: 1398/1/27 | 
وصله امنیتی سیسکو برای آسیب‌پذیری دو مدل از مسیریاب
سیسکو روز اعلام کرد که پچ های جدیدی را برای روترهای RV320 و RV325 منتشر کرده است تا به طور صحیح آسیب پذیری هایی را که برای حملاتی در طی دو ماه مورد هدف قرار گرفته بود، شناسایی شد.
این شرکت تلاش کرد آسیب پذیری ها را در ماه ژانویه حل کند، اما پچ هایی که در ابتدا منتشر شدند ناقص بودند. بیش از 9،600 روتر در معرض آسیب قرار گرفتند هر دو آسیب پذیری بر روی رابط مدیریتی مبتنی بر روترهای RV320و RV325 تاثیر می گذارد.
 اولین آنها به عنوان CVE-2019-1653 ردیابی می شود و می تواند به یک مهاجم ناشناس، از راه دور برای بازیابی اطلاعات حساس اجازه دهد. این مسئله ناشی از کنترل دسترسی نامناسب برای URL است.
"مهاجم می تواند با آسیب پذیری از طریق اتصال به یک دستگاه آسیب دیده از طریق HTTP یا HTTPS و درخواست URL خاص استفاده کند. یک سوءاستفاده موفق میتواند به مهاجم اجازه دهد پیکربندی روتر یا اطلاعات تشخیصی دقیق را دانلود کند
این بهره برداری می تواند منجر به نقص دوم شود، که به عنوان CVE-2019-1652 ردیابی می شود و دلیل اعتبار نامعتبر ورودی کاربر است. این می تواند به یک مهاجم دارای مجوز معتبر با امتیازات اداری در یک دستگاه آسیب دیده برای اجرای دستورات دلخواه اجازه دهد.
مهاجم می تواند از طریق ارسال درخواست های HTTP POST مخرب به رابط مدیریتی مبتنی بر یک دستگاه آسیب دیده از این آسیب پذیری بهره برداری کند. یک سوءاستفاده موفق میتواند به مهاجم اجازه دهد دستورات دلخواه را بر روی پوسته لینوکس  به عنوان root اجرا کند. هر دو این آسیب پذیری ها بر روترهای کوچک RV320 و RV325 پچ شده است



CAPTCHA
دفعات مشاهده: 9213 بار   |   دفعات چاپ: 731 بار   |   دفعات ارسال به دیگران: 0 بار   |   0 نظر