怎么开启cisco sshservice(cisco vss 重启命令)

技术Cisco Smart Install远程命令执行漏洞的示例分析这篇文章给大家介绍Cisco Smart Install远程命令执行漏洞的示例分析,内容非常详细,感兴趣的小伙伴们可以参考借鉴,希望对大家能有所帮助。0

本文介绍了思科智能安装远程命令执行漏洞的实例分析,非常详细。感兴趣的伙伴可以参考一下,希望对你有所帮助。

0x01漏洞描述

00-1010据悉,思科交换机TCP 4786端口默认开放,相关PoC已发布(完整性待定),360-CERT建议相关用户尽快评估升级。

思科 IOS 和 IOS-XE 系统 Smart Install Client 代码中存在一处缓冲区栈溢出漏洞(CVE-2018-0171)。击者可以远程向 TCP 4786 端口发送一个恶意数据包,利用该漏洞,触发目标设备的栈溢出漏洞造成设备拒绝服务(DoS)或在造成远程命令执行,攻击者可以远程控制受到漏洞影响的网络设备。

0x02 漏洞影响面

受影响的设备主要包括:

Catalyst 4500监督引擎

思科Catalyst 3850系列交换机

思科Catalyst 2960系列交换机

包含智能安装客户端的某些设备也可能受到影响:

Catalyst 4500监督引擎

催化剂3850系列

催化剂3750系列

催化剂3650系列

催化剂3560系列

催化剂2960系列

催化剂2975系列

IE 2000

IE 3000

IE 3010

IE 4000

IE 4010

IE 5000

SM-ES2 SKU

SM-ES3 SKU

NME-16ES-1G-P

SM-X-ES3单品

00-101010

影响危害级别:严重

确认目标设备是否打开了4786/TCP端口,如果是,可能会受到影响,例如用nmap扫描目标设备端口:Cisco  Smart  Install远程命令执行漏洞的示例分析

此外,您可以通过以下命令确认智能安装客户端功能是否已打开:Cisco  Smart  Install远程命令执行漏洞的示例分析

如果您不确定您的漏洞是否受到影响,您可以使用思科的思科IOS软件检查器来检测它:Cisco  Smart  Install远程命令执行漏洞的示例分析

思科智能安装远程命令执行漏洞示例分析将在此分享。希望

内容来源网络,如有侵权,联系删除,本文地址:https://www.230890.com/zhan/153819.html

(0)

相关推荐

  • mysql如何查询月份

    技术mysql如何查询月份这篇文章给大家分享的是有关mysql如何查询月份的内容。小编觉得挺实用的,因此分享给大家做个参考,一起跟随小编过来看看吧。 mysql查询月份的方法:1、通过“sel

    攻略 2021年11月26日
  • socket和serversocket区别(说明socket通信有哪些种类)

    技术Socket与ServerSocket类构造方法有哪些这篇文章主要介绍“Socket与ServerSocket类构造方法有哪些”,在日常操作中,相信很多人在Socket与ServerSocket类构造方法有哪些问题上

    攻略 2021年12月16日
  • 将数据库遍历结果加入List集合中

    技术将数据库遍历结果加入List集合中 将数据库遍历结果加入List集合中package dao;import domain.User;
    import jdbcutil.util;import java

    礼包 2021年12月22日
  • 狼原文及翻译,文言文《狼》中的词语翻译

    技术狼原文及翻译,文言文《狼》中的词语翻译狼 一屠晚归,担中肉尽,止有剩骨。途中两狼,缀行甚远。  屠惧,投以骨。一狼得骨止,一狼仍从。复投之,后狼止而前狼又至。骨已尽矣。而两狼之并驱如故  屠大窘,恐前后受其敌。

    生活 2021年10月26日
  • mysql安装过程中遇到问题怎么办(安装mysql最后一步不成功怎么办)

    技术mysql重新安装的疑问问题有哪些这篇文章主要介绍mysql重新安装的疑问问题有哪些,文中介绍的非常详细,具有一定的参考价值,感兴趣的小伙伴们一定要看完!近日遇到一个问题 重新安装了一下系统,但庆幸的是mysql的安

    攻略 2021年12月21日
  • View如何实现非中心点旋转

    技术View如何实现非中心点旋转这篇文章主要为大家展示了“View如何实现非中心点旋转”,内容简而易懂,条理清晰,希望能够帮助大家解决疑惑,下面让小编带领大家一起研究并学习一下“View如何实现非中心点旋转”这篇文章吧。

    攻略 2021年12月3日