怎么开启cisco sshservice(cisco vss 重启命令)

技术Cisco Smart Install远程命令执行漏洞的示例分析这篇文章给大家介绍Cisco Smart Install远程命令执行漏洞的示例分析,内容非常详细,感兴趣的小伙伴们可以参考借鉴,希望对大家能有所帮助。0

本文介绍了思科智能安装远程命令执行漏洞的实例分析,非常详细。感兴趣的伙伴可以参考一下,希望对你有所帮助。

0x01漏洞描述

00-1010据悉,思科交换机TCP 4786端口默认开放,相关PoC已发布(完整性待定),360-CERT建议相关用户尽快评估升级。

思科 IOS 和 IOS-XE 系统 Smart Install Client 代码中存在一处缓冲区栈溢出漏洞(CVE-2018-0171)。击者可以远程向 TCP 4786 端口发送一个恶意数据包,利用该漏洞,触发目标设备的栈溢出漏洞造成设备拒绝服务(DoS)或在造成远程命令执行,攻击者可以远程控制受到漏洞影响的网络设备。

0x02 漏洞影响面

受影响的设备主要包括:

Catalyst 4500监督引擎

思科Catalyst 3850系列交换机

思科Catalyst 2960系列交换机

包含智能安装客户端的某些设备也可能受到影响:

Catalyst 4500监督引擎

催化剂3850系列

催化剂3750系列

催化剂3650系列

催化剂3560系列

催化剂2960系列

催化剂2975系列

IE 2000

IE 3000

IE 3010

IE 4000

IE 4010

IE 5000

SM-ES2 SKU

SM-ES3 SKU

NME-16ES-1G-P

SM-X-ES3单品

00-101010

影响危害级别:严重

确认目标设备是否打开了4786/TCP端口,如果是,可能会受到影响,例如用nmap扫描目标设备端口:Cisco  Smart  Install远程命令执行漏洞的示例分析

此外,您可以通过以下命令确认智能安装客户端功能是否已打开:Cisco  Smart  Install远程命令执行漏洞的示例分析

如果您不确定您的漏洞是否受到影响,您可以使用思科的思科IOS软件检查器来检测它:Cisco  Smart  Install远程命令执行漏洞的示例分析

思科智能安装远程命令执行漏洞示例分析将在此分享。希望

内容来源网络,如有侵权,联系删除,本文地址:https://www.230890.com/zhan/153819.html

(0)

相关推荐

  • 狡猾的狐狸是什么歌,狡猾的狐狸是指什么意思

    技术狡猾的狐狸是什么歌,狡猾的狐狸是指什么意思不论在哪个国家狡猾的狐狸是什么歌、哪个民族,狐狸都是狡猾、奸诈、贪婪的形象。人们没有冤枉它,狐狸生来多疑,诡计多端。如果狐狸遭到猎人的枪击,没被击中,它会采取装死的办法,将身

    生活 2021年10月20日
  • 循环移位(Cycle)

    技术循环移位(Cycle) 循环移位(Cycle)Description
    Cycle shifting refers to following operation on the sting. Movin

    礼包 2021年11月27日
  • 怎么用OBS和WebSockets播放视频流

    技术怎么用OBS和WebSockets播放视频流这篇文章主要为大家展示了“怎么用OBS和WebSockets播放视频流”,内容简而易懂,条理清晰,希望能够帮助大家解决疑惑,下面让小编带领大家一起研究并学习一下“怎么用OB

    攻略 2021年10月26日
  • java中在main中写方法(java面试项目技巧)

    技术Java main面试题有哪些本篇内容介绍了“Java main面试题有哪些”的有关知识,在实际案例的操作过程中,不少人都会遇到这样的困境,接下来就让小编带领大家学习一下如何处理这些情况吧!希望大家仔细阅读,能够学有

    攻略 2021年12月22日
  • 面向对象设计原则之合成复用原则

    技术面向对象设计原则之合成复用原则 面向对象设计原则之合成复用原则转载来自:https://blog.csdn.net/lovelion/article/details/7563441
    合成复用原则又称

    礼包 2021年11月5日
  • 怎样可以,和平精英怎么才能变厉害

    技术怎样可以,和平精英怎么才能变厉害大家好怎样可以!这里是爱分享的零助攻!很高兴回答您的问题!和平精英怎么样变厉害?可以说需要具备的条件太多了。第一:能力问题能力又分先天和后天,有的人天生就是玩游戏的好手,接受能力和适应

    生活 2021年10月21日