思科于10月22日推出关键软件错误修复

文章:《思科于10月22日推出关键软件错误修复》_配图

这花了一段时间,但思科即将发布一个补丁,以修复该公司软件中的一个关键漏洞,一个黑客组织一直在积极利用这个漏洞。

思科在一份最新的公告中表示,客户预计思科将于10月22日(周日)推出补丁。此外,该供应商还发现了第二个漏洞,黑客一直在滥用该漏洞劫持受影响的思科设备。

周一,该公司警告公众注意CVE-2023-20198,这是该公司路由器、交换机和无线控制器产品使用的Cisco iOS XE软件中的一个漏洞。从上个月开始,思科发现了一个神秘的黑客组织,利用该漏洞获得对客户设备的远程访问。

思科最初认为CVE-2023-20198使攻击者能够获得受影响设备上的完全系统权限。但在周五的更新中,该公司表示,它只允许黑客“创建本地用户和密码组合”,以实现正常访问。为了获得对思科设备的超级用户访问权限以进行全面接管,该集团还一直在滥用第二个漏洞,称为CVE-2023-20273。

思科在一份声明中告诉PCMag:“我们现在已经确定了一个涵盖漏洞的修复程序,预计从10月22日开始,客户将可以使用初始版本。”

坏消息是,可能已有数万台思科设备被接管。周五,非营利安全组织Shadowserver检测到全球超过3.7万台思科设备被篡改的证据。尽管如此,只有1.9万台设备携带了包含独特签名的恶意植入,该组织补充道,这可能表明,大约19K是被攻破的设备的实际数量。

此次劫持可能会让黑客组织监控受攻击的思科设备上的流量。此外,他们还可以指示使用受攻击路由器的人伪造网页,以加载恶意软件或窃取登录凭据。有证据表明,黑客主要劫持了电信提供商的设备。

思科计划通过其软件下载中心分发补丁。与此同时,该供应商敦促客户检查他们的设备是否被劫持。“禁用HTTP服务器功能可以消除这些漏洞的攻击媒介,在受影响的设备可以升级之前,这可能是一种合适的缓解措施,”思科补充道。该公司目前的缓解措施可以在最新的咨询中找到。

– – END – –

– – 转载请声明来源:www.lanpanpan.com – –

编译:盼盼云笔记

推荐阅读

文章:《微软的Copilot人工智能现在可以分析你的个人文件》缩略图

微软的Copilot人工智能现在可以分析你的个人文件

微软似乎已经将上传文档、截图和图片的能力推到了Windows11的S副驾驶人工智能助手上,允许你要求它理解存储在你电脑上的文档。 能够“查询”文档是一种微妙的强大功能,您可能从未使用过。而且它比在你自己的电脑上运行它快得多。不幸的是,这种新功能可能会遇到其他LLM可能会遇到的相同问题:持久性。 “查询”单据意味着向副驾驶询问有关单据的问题。“这是什么意思?”“用30个字为我总结一下。”“下一步我应…

文章:《苹果更新MacBook Air,配备M3芯片,支持多显示屏》缩略图

苹果更新MacBook Air,配备M3芯片,支持多显示屏

在去年10月推出14英寸MacBook Pro的M3芯片后,苹果更新了13英寸和15英寸的MacBook Air,采用了同样轻薄设计、速度更快的芯片。 除了M3芯片-基础13英寸型号的8核CPU/8核GPU;所有其他配置的8核CPU/10核GPU-Apple还将Wi-Fi从6升级到6E,并增加了对关闭盖子时最多两个外部显示器的支持。之前的MacBook Air机型只支持单一显示屏,M3 MacBo…

文章:《DDR6 RAM:下一代内存标准,解释》缩略图

DDR6 RAM:下一代内存标准,解释

DDR5内存标准于2020年7月正式敲定,AMD Ryzen7000(“Raphael”)和英特尔酷睿13000(“Alder Lake”)正式敲定,在过去两年里才真正开始在台式机上缓慢取代其前身DDR4,但即将推出的DDR6内存已经在敲门。 我们可以从新的DDR6内存标准中期待什么–我们已经掌握了哪些可靠的信息?我们将告诉您并为您提供关于PC、服务器和笔记本电脑中的下一代RAM的可靠…