思科在有线调制解调器和家庭网关中修补严重的缺陷
EC overhauls电信规则到Bolster Broadband,5G
澳大利亚采用英国物联网框架
三星的流程桥接Android和Windows设备之间的差距
英国Oracle MD:在云中重复纠结体系结构的公司
研究表明,网络安全意识在商业部门营造出来
新的ICO Head说,英国装备良好的保护数据保护数据
谷歌为收件箱的贪睡功能添加了新的,绝望的默认值
具有恶意宏的文档提供无线恶意软件
NHS 24 IT系统延迟到2017年12月
神经网络可用于制作一些野生艺术
苹果云未来:亚马逊,谷歌,微软生活在借来的时间?
Apple呼吁命令解锁iPhone,表示它将“违反宪法”
QuickBooks冲出自雇更新,因为战争正在开启
CIO采访:MiaForsäng,瑞典自治市Vara
用ARM的SDK尝试用手开发基本的VR应用程序
Techuk呼吁政府关闭大数据技能差距
戴尔将HPE击中了服务器出货量的顶部位置
通过部署重新编程芯片,Microsoft Preps Datentres Ai Revolution
GSMA说,人工智能推动移动创新
报告称,兰布斯沃版是网络罪犯的成熟商业模式
由于技能短缺,网络攻击恢复300%
Blenheim Palace它解决了与服务交易的监测挑战
VMware帮助企业管理AWS,Azure和Google Cloud部署
男人岛推出它和教育校园分享技术技能
Mizuho Bank Eyes BlockChain速度国际证券交易
VMware旨在使用跨云服务虚拟云
通用汽车与巡航自动化采集的自动驾驶汽车加速
历史上最无聊的苹果活动刚刚发生了
HP希望其3D打印机将推动“下一个工业革命”
Torbay和South Devon NHS推出综合护理记录
IT部门担心他们缺乏实施物联网的技能
信托问题扼杀数字经济增长,研究表明
CIO采访:Gary Steen,Talktalk首席技术官
Apple以多种方式在与FBI争夺数据加密方面,着名的密码师说
小组说,云安全流程需要成熟
薪水调查显示IT经理司令部大奖奖金
软件如何重塑汽车行业
Apple将首先赎回到Mac Users的赎金软件攻击
警察逮捕与圣人数据违规有关的女人
WheSeScape如何帮助Renold整合SAP
谷歌加入Facebook的Open Compute项目,提出机架设计
Hervana的云平台使深入学习更广泛地获得
伯明翰Uni牛肉支持网络自动化,虚拟化支持研究
浏览谷歌的俄罗斯俄勒冈州数据中心的虚拟之旅
Care.Data - 死亡还是活着?
安全供应商认为,受钓鱼者利用套件恶意的顶级网站
具有64位处理器,Wi-Fi可提供更快的覆盆子PI 3
新加坡的DBS银行向亚马逊云标志
微软和HPE将其重量放在介质圈后面
您的位置:首页 >科技 > 物联科技 >

思科在有线调制解调器和家庭网关中修补严重的缺陷

2021-06-24 18:44:15 [来源]:

思科系统在其几个电缆调制解调器和住宅网关设备中具有修补的高影响力漏洞,并将某些ISP分发给客户。

具有数字语音型号DPC2203和EPC2203的Cisco电缆调制解调器中的嵌入式Web服务器包含缓冲区溢出漏洞,可以在没有身份验证的情况下远程利用。

可以通过向Web服务器发送特制的HTTP请求来利用该缺陷,并可能导致任意代码执行。

Cisco在咨询中表示,客户应联系他们的服务提供商以确保安装在其设备上的软件版本包括此问题的补丁。

Cisco DPC3941无线住宅网关的基于Web的管理接口,具有数字语音和思科DPC393无线住宅语音网关受到可能导致信息披露的漏洞的影响。

未经身份验证的,远程攻击者可以通过向受影响的设备发送特殊制作的HTTP请求来利用缺陷,以便从中获取敏感信息。

Cisco Model DPQ3925 8X4 Docsis 3.0带EDVA的无线住宅网关受到单独漏洞的影响,也触发了恶意HTTP请求,可能导致拒绝服务条件。

近年来,攻击者越来越有针对性的调制解调器,路由器和其他网关设备,尤其是由ISPS分发给客户的人。通过损害此类设备,攻击者可以窥探,劫持或扰乱网络流量,或者可以攻击本地网络内的其他设备。

郑重声明:本文版权归原作者所有,转载文章仅为传播更多信息之目的,如有侵权行为,请第一时间联系我们修改或删除,多谢。