CIA Vault7曝思科IOS与IOS XE远程代码执行漏洞
就在CIA Vault7大规模泄露后,来自思科的专家们通过调查发出警告,称思科IOS与IOS XE软件集群管理协议中存在远程代码执行漏洞。 最近,维基解密宣布计划与部分IT企业就其产品中存在之安全漏洞的详细信息开展共享,而这些漏洞则来自此前已然引发轩然大波的CIA Vault7曝光副本中的相关黑客工具与技术利用描述。 维基解密创始人阿桑奇在发送给各技术厂商的邮件中提出“一系列条件”,要求填写并认可后方能够访问Vault7副本中的具体信息。 不过就目前来看,部分IT巨头似乎并不打算接受这些条件,思科公司正是其中之一——网络巨头正在对Vault7当中包含的文档进行分析。思科已经确认一项IOS/IOS XE bug,其影响到思科公司旗下超过300种交换机机型。 1490066963411076257.jpg 思科IOS与思科IOS XE软件当中的思科集群管理协议(简称CMP)处理代码内包含的这项漏洞可被未经授权的攻击者所远程利用,从而以远程方式以高权限方式进行代码执行并导致相关设备进行重新加载。 攻击者可以凭借该漏洞获得对目标设备的完整控制权。 这项用于远程登录的集群管理协议在各集群成员之间...