怎么开启cisco sshservice(cisco vss 重启命令)

技术Cisco Smart Install远程命令执行漏洞的示例分析这篇文章给大家介绍Cisco Smart Install远程命令执行漏洞的示例分析,内容非常详细,感兴趣的小伙伴们可以参考借鉴,希望对大家能有所帮助。0

本文介绍了思科智能安装远程命令执行漏洞的实例分析,非常详细。感兴趣的伙伴可以参考一下,希望对你有所帮助。

0x01漏洞描述

00-1010据悉,思科交换机TCP 4786端口默认开放,相关PoC已发布(完整性待定),360-CERT建议相关用户尽快评估升级。

思科 IOS 和 IOS-XE 系统 Smart Install Client 代码中存在一处缓冲区栈溢出漏洞(CVE-2018-0171)。击者可以远程向 TCP 4786 端口发送一个恶意数据包,利用该漏洞,触发目标设备的栈溢出漏洞造成设备拒绝服务(DoS)或在造成远程命令执行,攻击者可以远程控制受到漏洞影响的网络设备。

0x02 漏洞影响面

受影响的设备主要包括:

Catalyst 4500监督引擎

思科Catalyst 3850系列交换机

思科Catalyst 2960系列交换机

包含智能安装客户端的某些设备也可能受到影响:

Catalyst 4500监督引擎

催化剂3850系列

催化剂3750系列

催化剂3650系列

催化剂3560系列

催化剂2960系列

催化剂2975系列

IE 2000

IE 3000

IE 3010

IE 4000

IE 4010

IE 5000

SM-ES2 SKU

SM-ES3 SKU

NME-16ES-1G-P

SM-X-ES3单品

00-101010

影响危害级别:严重

确认目标设备是否打开了4786/TCP端口,如果是,可能会受到影响,例如用nmap扫描目标设备端口:Cisco  Smart  Install远程命令执行漏洞的示例分析

此外,您可以通过以下命令确认智能安装客户端功能是否已打开:Cisco  Smart  Install远程命令执行漏洞的示例分析

如果您不确定您的漏洞是否受到影响,您可以使用思科的思科IOS软件检查器来检测它:Cisco  Smart  Install远程命令执行漏洞的示例分析

思科智能安装远程命令执行漏洞示例分析将在此分享。希望

内容来源网络,如有侵权,联系删除,本文地址:https://www.230890.com/zhan/153819.html

(0)

相关推荐

  • Java程序开发环境配置图文的方法是什么

    技术Java程序开发环境配置图文的方法是什么本篇内容介绍了“Java程序开发环境配置图文的方法是什么”的有关知识,在实际案例的操作过程中,不少人都会遇到这样的困境,接下来就让小编带领大家学习一下如何处理这些情况吧!希望大

    攻略 2021年11月19日
  • 如何理解Oracle补丁体系及其迭代阶段

    技术如何理解Oracle补丁体系及其迭代阶段这篇文章主要介绍“如何理解Oracle补丁体系及其迭代阶段”,在日常操作中,相信很多人在如何理解Oracle补丁体系及其迭代阶段问题上存在疑惑,小编查阅了各式资料,整理出简单好

    攻略 2021年10月28日
  • 分数化小数,小学生数学分数和小数互化的方法

    技术分数化小数,小学生数学分数和小数互化的方法1. 小数化成分数分数化小数:原来有几位小数,就在1的后面写几个零作分母,把原来的小数去掉小数点作分子,能约分的要约分。 2. 分数化成小数:用分母去除分子。能除尽的就化

    生活 2021年10月28日
  • Python如何实现列表映射后的平均值

    技术Python如何实现列表映射后的平均值这篇文章主要介绍了Python如何实现列表映射后的平均值,具有一定借鉴价值,感兴趣的朋友可以参考下,希望大家阅读完这篇文章之后大有收获,下面让小编带着大家一起了解一下。1、ave

    攻略 2021年11月11日
  • 临界区 sleep

    技术临界区 sleep 临界区 sleep24.1SleepIn some cases race conditions can be repeated when all but one thread a

    礼包 2021年10月28日
  • Java处理Exception的方法有哪些

    技术Java处理Exception的方法有哪些这篇文章主要讲解了“Java处理Exception的方法有哪些”,文中的讲解内容简单清晰,易于学习与理解,下面请大家跟着小编的思路慢慢深入,一起来研究和学习“Java处理Ex

    攻略 2021年11月30日