思科 IOS&IOS XE Software CMP远程代码执行漏洞通报
2017年3月17日美国时间下午4点,Cisco官方网站发布Cisco IOS&IOS XE Software 集群管理协议(Cluster Management Protocol)存在远程代码执行漏洞。该漏洞目前为0day漏洞,危害等级高。该漏洞允许未授权访问,远程攻击者可以重启设备和远程执行代码提升权限。 Cisco IOS是Cisco的网际操作系统;是一个为网际互连优化的复杂的操作系统;也是一个与硬件分离的软件体系结构,随网络技术的不断发展,可动态地升级以适应不断变化的技术(软件)。 根据FOFA系统显示,目前全球共有超过43万个对外可以访问(仅为全球分布情况,非漏洞影响情况)。其中美国超过3分之一;中国使用量位列第二。该漏洞受影响设备达到319种型号。 Cisco IOS 全球分布(仅为全球分布情况,非漏洞影响情况) Cisco IOS 全球分布 TOP 10(仅为全球分布情况,非漏洞影响情况) Cisco IOS 中国分布(仅为全球分布情况,非漏洞影响情况) Cisco IOS 中国行政区域分布 TOP 10(仅为全球分布情况,非漏洞影响情况) 漏洞原理与危害 集群管...