您现在的位置是:网络安全 >>正文
Cisco 智能许可工具漏洞遭攻击者利用,内置后门账户曝光
网络安全7793人已围观
简介近期,攻击者开始针对未修复漏洞的Cisco智能许可工具Cisco Smart Licensing Utility, CSLU)实例发起攻击,该漏洞暴露了一个内置的后门管理员账户。Cisco智能许可工具 ...
近期,智者利置后攻击者开始针对未修复漏洞的可工Cisco智能许可工具(Cisco Smart Licensing Utility, CSLU)实例发起攻击 ,该漏洞暴露了一个内置的具漏后门管理员账户 。
Cisco智能许可工具是洞遭一款Windows应用程序,允许管理员在本地环境中管理许可证和关联产品,攻击光而无需将其连接到Cisco基于云的用内Smart Software Manager解决方案。

Cisco于今年9月修复了这一安全漏洞(编号为CVE-2024-20439) ,门账并将其描述为“一个未公开的云计算户曝静态用户凭证,用于管理员账户” 。智者利置后未经验证的可工攻击者可以通过CSLU应用的API远程登录未修复的系统,并拥有管理员权限 。具漏
此外 ,洞遭Cisco还修复了第二个严重的攻击光信息泄露漏洞(CVE-2024-20440)。未经验证的建站模板用内攻击者可以通过向易受攻击的设备发送特制的HTTP请求 ,访问包含敏感数据(包括API凭证)的门账日志文件 。
这两个漏洞仅影响运行易受攻击版本的Cisco智能许可工具的系统,并且只有在用户启动CSLU应用时才能被利用——CSLU默认不会在后台运行。
Aruba威胁研究员Nicholas Starke对这一漏洞进行了逆向工程,并在Cisco发布安全补丁约两周后发布了一份技术细节报告 ,免费模板其中包括解码后的硬编码静态密码 。
攻击者已开始利用漏洞SANS技术研究院的研究主任Johannes Ullrich报告称 ,攻击者已开始在针对暴露在互联网上的CSLU实例的利用尝试中,结合使用这两个安全漏洞。
Ullrich表示:“快速搜索并未显示[当时]有任何积极的利用活动,但包括后门凭证在内的亿华云细节在Cisco发布公告后不久,由Nicholas Starke在博客中公开。因此 ,我们现在看到一些利用活动并不奇怪。”
尽管这些攻击的最终目标尚不清楚,但背后的攻击者还在尝试利用其他安全漏洞 ,包括一个公开有概念验证利用的信息泄露漏洞(CVE-2024-0305),该漏洞影响广州盈科电子的香港云服务器DVR设备 。
Cisco关于CVE-2024-20439和CVE-2024-20440的安全公告仍表示 ,其产品安全事件响应团队(PSIRT)尚未发现威胁行为者在攻击中利用这两个安全漏洞的证据 。
Cisco产品的其他后门账户CVE-2024-20439并不是Cisco近年来从其产品中移除的第一个后门账户 。此前 ,该公司曾在Digital Network Architecture(DNA)Center、服务器租用IOS XE、Wide Area Application Services(WAAS)和Emergency Responder软件中发现过硬编码凭证。
Tags:
转载:欢迎各位朋友分享到网络,但转载请说明文章出处“商站动力”。http://www.noorid.com/news/868f599126.html
相关文章
确保 API 集成安全的五种方法
网络安全API 集成通常处理敏感数据,例如员工的个人身份信息 (PII)、公司的财务信息,甚至客户的支付卡数据。保护这些数据免受攻击者的攻击,同时确保集成按照所需的水平执行,需要采取多种安全措施。由于越来越多 ...
【网络安全】
阅读更多攻击者冒充货运公司实施双重经纪诈骗
网络安全骗子利用商业邮件欺诈冒充承运商,导致保险可能被取消。骗子越来越多地冒充运输公司来投标货运项目,然后以更低的价格将工作转包给潜在的、不太可靠的承运商,这种诈骗手段被称为“双重代理”,它可能会使受害公司的 ...
【网络安全】
阅读更多CISO如何以财务指标量化并持续优化应用风险管理
网络安全在采访中,Veracode的首席安全传播官Chris Wysopal探讨了CISO如何用财务指标量化应用风险的策略。Wysopal概述了持续风险管理实践和稳健策略的必要性,以管理第三方软件依赖关系,确 ...
【网络安全】
阅读更多
热门文章
最新文章
友情链接
- 小米Note2(小米Note2在市场上受到广泛关注,销量持续飙升)
- EA888发动机(卓越性能、可靠稳定、绿色环保的EA888发动机)
- i54590处理器的性能及特点剖析(了解i54590处理器的主要特性及其在计算机领域的应用)
- 红米2自动接听如何设置
- 相机CF卡芯片损坏解决方法(教你应对相机CF卡芯片损坏的情况,避免数据丢失)
- HTC M8口袋模式如何开启
- 威刚UV150的优势及性能测评(一款可靠高效的存储解决方案)
- 解决未安装音频输出设备的问题(如何在没有音频输出设备的情况下获得音频输出?)
- 三星galaxy xcover3配置怎么样
- 红米Note4在知乎上的评价如何?(通过知乎用户的真实评价了解红米Note4的性能、使用体验及优缺点) 源码库香港物理机企业服务器网站建设b2b信息平台云服务器亿华云