怎么开启cisco sshservice(cisco vss 重启命令)

技术Cisco Smart Install远程命令执行漏洞的示例分析这篇文章给大家介绍Cisco Smart Install远程命令执行漏洞的示例分析,内容非常详细,感兴趣的小伙伴们可以参考借鉴,希望对大家能有所帮助。0

本文介绍了思科智能安装远程命令执行漏洞的实例分析,非常详细。感兴趣的伙伴可以参考一下,希望对你有所帮助。

0x01漏洞描述

00-1010据悉,思科交换机TCP 4786端口默认开放,相关PoC已发布(完整性待定),360-CERT建议相关用户尽快评估升级。

思科 IOS 和 IOS-XE 系统 Smart Install Client 代码中存在一处缓冲区栈溢出漏洞(CVE-2018-0171)。击者可以远程向 TCP 4786 端口发送一个恶意数据包,利用该漏洞,触发目标设备的栈溢出漏洞造成设备拒绝服务(DoS)或在造成远程命令执行,攻击者可以远程控制受到漏洞影响的网络设备。

0x02 漏洞影响面

受影响的设备主要包括:

Catalyst 4500监督引擎

思科Catalyst 3850系列交换机

思科Catalyst 2960系列交换机

包含智能安装客户端的某些设备也可能受到影响:

Catalyst 4500监督引擎

催化剂3850系列

催化剂3750系列

催化剂3650系列

催化剂3560系列

催化剂2960系列

催化剂2975系列

IE 2000

IE 3000

IE 3010

IE 4000

IE 4010

IE 5000

SM-ES2 SKU

SM-ES3 SKU

NME-16ES-1G-P

SM-X-ES3单品

00-101010

影响危害级别:严重

确认目标设备是否打开了4786/TCP端口,如果是,可能会受到影响,例如用nmap扫描目标设备端口:Cisco  Smart  Install远程命令执行漏洞的示例分析

此外,您可以通过以下命令确认智能安装客户端功能是否已打开:Cisco  Smart  Install远程命令执行漏洞的示例分析

如果您不确定您的漏洞是否受到影响,您可以使用思科的思科IOS软件检查器来检测它:Cisco  Smart  Install远程命令执行漏洞的示例分析

思科智能安装远程命令执行漏洞示例分析将在此分享。希望

内容来源网络,如有侵权,联系删除,本文地址:https://www.230890.com/zhan/153819.html

(0)

相关推荐

  • 怎么解决Oracle DBLink中CLOB报错ORA-22992

    技术怎么解决Oracle DBLink中CLOB报错ORA-22992本篇内容介绍了“怎么解决Oracle DBLink中CLOB报错ORA-22992”的有关知识,在实际案例的操作过程中,不少人都会遇到这样的困境,接下

    攻略 2021年11月9日
  • mysql如何修改字段的值

    技术mysql如何修改字段的值本篇内容主要讲解“mysql如何修改字段的值”,感兴趣的朋友不妨来看看。本文介绍的方法操作简单快捷,实用性强。下面就让小编来带大家学习“mysql如何修改字段的值”吧!

    攻略 2021年12月2日
  • 嵌套_ table _ set _ refhint在数据库中有什么用?

    技术数据库中NESTED_TABLE_SET_REFS hint有什么用这篇文章将为大家详细讲解有关数据库中NESTED_TABLE_SET_REFS hint有什么用,小编觉得挺实用的,因此分享给大家做个参考,希望大家

    攻略 2021年12月13日
  • oracle表碎片的整理分析

    技术oracle表碎片的整理分析本篇文章给大家分享的是有关oracle表碎片的整理分析,小编觉得挺实用的,因此分享给大家学习,希望大家阅读完这篇文章后可以有所收获,话不多说,跟着小编一起来看看吧。

    攻略 2021年11月12日
  • css如何设置链接点击后的颜色

    技术css如何设置链接点击后的颜色这篇文章主要为大家展示了“css如何设置链接点击后的颜色”,内容简而易懂,条理清晰,希望能够帮助大家解决疑惑,下面让小编带领大家一起研究并学习一下“css如何设置链接点击后的颜色”这篇文

    攻略 2021年12月10日
  • 小数数位顺序表,小数数位表中的知识有哪些

    技术小数数位顺序表,小数数位表中的知识有哪些教学内容小数数位顺序表:小数数位表和小数的读写教学目标:1、使学生了解小数的结构、数位顺序,知道小数的组成,加深对小数意义的认识;2、使学生掌握小数的读写方法,能正确地读写一个

    生活 2021年10月29日