思科IOS 漏洞可导致未认证的远程DoS 攻击

admin 2024年4月2日08:31:54评论4 views字数 391阅读1分18秒阅读模式

思科IOS 漏洞可导致未认证的远程DoS 攻击聚焦源代码安全,网罗国内外最新资讯!

编译:代码卫士

思科为旗舰款 IOS 和 IOS XE 操作系统软件发布安全更新,为Access Point 软件发布补丁。

思科发布 Cisco IOS 发布14个漏洞安全更新,其中14个漏洞是拒绝服务漏洞,可导致系统崩溃、异常重新加载以及堆缓冲。其中最严重的 DoS 漏洞可遭未认证的远程攻击者利用。

其它漏洞可导致提权、命令注入和访问控制列表绕过等后果。

思科 Access Point Software 更新适用于安全引导程序绕过漏洞 (CVE-2024-20265) 和另外一个拒绝服务漏洞 (CVE-2024-20271)。第一个是“位于引导流程中的漏洞,可导致未认证的物理攻击者绕过 Cisco Secure Boot 功能并加载在受影响设备上被篡改的软件镜像”。

CISA 随后发布告警,建议管理员尽快更新系统。

原文始发于微信公众号(代码卫士):思科IOS 漏洞可导致未认证的远程DoS 攻击

  • 左青龙
  • 微信扫一扫
  • weinxin
  • 右白虎
  • 微信扫一扫
  • weinxin
admin
  • 本文由 发表于 2024年4月2日08:31:54
  • 转载请保留本文链接(CN-SEC中文网:感谢原作者辛苦付出):
                   思科IOS 漏洞可导致未认证的远程DoS 攻击https://cn-sec.com/archives/2620903.html

发表评论

匿名网友 填写信息