成为大规模攻击目标的思科设备数量达到30,000台

文章:《成为大规模攻击目标的思科设备数量达到30,000台》_配图

根据安全研究人员的最新发现,通过新发现的攻击被劫持的思科设备数量已上升至3万多台。

安全供应商Censys一直在跟踪这一威胁,并观察到34,140台思科设备似乎已受到该公司iOS XE软件中的一个严重漏洞的影响。

Censys在其报告中表示:“美国受到的威胁最大,有4659台设备安装了后门,菲律宾紧随其后,有超过3200台主机受到攻击。”

文章:《成为大规模攻击目标的思科设备数量达到30,000台》_配图1

IOS XE软件用于思科交换机、路由器和无线控制器产品,这意味着很大一部分网络设备可能已被劫持。这个名为CVE-2023-20198的漏洞非常强大,可以为完全接管思科设备铺平道路,使黑客能够监视流量或向用户提供加载恶意软件的钓鱼页面。

Censys一直在试图确定哪些用户可能会受到影响。该公司对受影响的思科设备的扫描显示,其中许多设备属于“为家庭和企业提供互联网服务的电信公司”。

文章:《成为大规模攻击目标的思科设备数量达到30,000台》_配图2

例如,469台受威胁的思科设备向AT&T注册。Censys说:“虽然它通常与住宅互联网接入联系在一起,但它(AT&T)也提供商业解决方案,这从它使用企业级思科(XE)路由器就可见一斑。因此,该漏洞的主要目标不是大公司,而是更容易受到攻击的较小实体和个人。”

思科表示,上个月首次发现的大规模攻击背后是一个单一的黑客组织。该组织似乎一直在快速滥用该漏洞,因为不存在修复该问题的补丁。周三,非营利安全组织Shadowserver表示,他们还检测到超过3.28万台设备因该漏洞而受到攻击。

然而,思科告诉PCMag,它一直在争先恐后地消除这一威胁。我们正在马不停蹄地努力提供软件修复程序,我们强烈敦促客户立即采取安全建议中概述的行动。思科将通过安全咨询提供我们调查的最新情况,该公司在一份声明中表示。

思科需要多长时间才能发布补丁,目前还没有透露。与此同时,该公司敦促客户扫描他们的设备是否被入侵,并禁用设备上的“HTTP服务器功能”。

– – END – –

– – 转载请声明来源:www.lanpanpan.com – –

编译:盼盼云笔记

推荐阅读

文章:《微软的Copilot人工智能现在可以分析你的个人文件》缩略图

微软的Copilot人工智能现在可以分析你的个人文件

微软似乎已经将上传文档、截图和图片的能力推到了Windows11的S副驾驶人工智能助手上,允许你要求它理解存储在你电脑上的文档。 能够“查询”文档是一种微妙的强大功能,您可能从未使用过。而且它比在你自己的电脑上运行它快得多。不幸的是,这种新功能可能会遇到其他LLM可能会遇到的相同问题:持久性。 “查询”单据意味着向副驾驶询问有关单据的问题。“这是什么意思?”“用30个字为我总结一下。”“下一步我应…

文章:《苹果更新MacBook Air,配备M3芯片,支持多显示屏》缩略图

苹果更新MacBook Air,配备M3芯片,支持多显示屏

在去年10月推出14英寸MacBook Pro的M3芯片后,苹果更新了13英寸和15英寸的MacBook Air,采用了同样轻薄设计、速度更快的芯片。 除了M3芯片-基础13英寸型号的8核CPU/8核GPU;所有其他配置的8核CPU/10核GPU-Apple还将Wi-Fi从6升级到6E,并增加了对关闭盖子时最多两个外部显示器的支持。之前的MacBook Air机型只支持单一显示屏,M3 MacBo…

文章:《DDR6 RAM:下一代内存标准,解释》缩略图

DDR6 RAM:下一代内存标准,解释

DDR5内存标准于2020年7月正式敲定,AMD Ryzen7000(“Raphael”)和英特尔酷睿13000(“Alder Lake”)正式敲定,在过去两年里才真正开始在台式机上缓慢取代其前身DDR4,但即将推出的DDR6内存已经在敲门。 我们可以从新的DDR6内存标准中期待什么–我们已经掌握了哪些可靠的信息?我们将告诉您并为您提供关于PC、服务器和笔记本电脑中的下一代RAM的可靠…