1. XenForo 1.5.14 中文版——支持中文搜索!现已发布!查看详情
  2. Xenforo 爱好者讨论群:215909318 XenForo专区

科技 思科修复了NSA黑客泄漏的0day漏洞

本帖由 漂亮的石头2016-08-18 发布。版面名称:新闻聚焦

  1. 漂亮的石头

    漂亮的石头 版主 管理成员

    注册:
    2012-02-10
    帖子:
    488,439
    赞:
    48
    不知名的黑客组织 Shadow Brokers 公开了NSA关联黑客团队开发的部分网络入侵工具,公开的代码包含了思科、Juniper、Fortinet和两家中国公司的防火墙产品的漏洞利用。其中被称为 ExtraBacon的漏洞利用针对的是思科Adaptive Security Appliance (ASA) 防火墙,软件版本8.x到 8.4。如果漏洞被成功利用,攻击者不需要有效的用户名或密码就能访问防火墙。


    思科证实它是一个0day漏洞,它在8月17日释出了两个补丁修复了两个远程代码执行漏洞。

    思科称,ExtraBacon利用了ASA等防火墙产品的Simple Network Management Protocol 代码的缓冲溢出漏洞。

    [​IMG]
     
正在加载...