网易首页 > 网易号 > 正文 申请入驻

【安全圈】可获 root 权限,思科 NX-OS 零日漏洞修复已发布

0
分享至

关键词

漏洞事件

思科修补了 4 月份曝出的 NX-OS 零日漏洞,威胁攻击者可以利用该漏洞在受影响的交换机上以 root 身份,安装未知恶意软件。

网络安全公司 Sygnia 发现并向思科方面报告了安全漏洞事件,威胁攻击者利用安全漏洞进入受害者内部系统后,收集了大量的管理员级的凭据,一边可以随时访问思科 Nexus 交换机,部署了一个此前未出现过的定制化恶意软件。

此后,威胁攻击者利用这一”渠道“,便可以轻松的远程连接到受害者的设备,上传额外文件并执行恶意代码。

接到漏洞通知后,思科方面立刻做出回应,指出具有管理员权限的本地威胁攻击者可以利用安全漏洞(跟踪为 CVE-2024-20399),在易受攻击设备的底层操作系统上以 root 权限执行任意命令。

此外,思科相关负责人还指出,CVE-2024-20399 安全漏洞是对传递给特定配置 CLI 命令的参数验证不足造成的,使威胁攻击者能够通过将精心制作的输入作为受影响的配置 CLI 命令的参数,从而利用这一安全漏洞。

一旦威胁攻击者成功利用该安全漏洞后,就可以以 root 权限在底层操作系统上执行任意命令。

受影响设备的列表包括多个运行易受攻击的 NX-OS 软件的交换机:

  1. MDS 9000 系列多层交换机;

  2. Nexus 3000 系列交换机;

  3. Nexus 5500 平台交换机;

  4. Nexus 5600 平台交换机;

  5. Nexus 6000 系列交换机;

  6. Nexus 7000 系列交换机;

  7. 独立 NX-OS 模式下的 Nexus 9000 系列交换机。

威胁攻击者还可以利用 CVE-2024-20399 安全漏洞,在不触发系统 syslog 消息的情况下执行命令,从而使其能够在被攻击的 NX-OS 设备上隐藏入侵迹象。

因此,思科方面强烈建议客户应当定期监控和更改 network-admin 和 vdc-admin 管理用户的凭证。

今年 4 月,思科曾警告称,自 2023 年 11 月以来,一个由国家支持的黑客组织(被追踪为 UAT4356 和 STORM-1849)一直在利用 Adaptive Security Appliance (ASA) 和 Firepower Threat Defense (FTD) 防火墙中的多个零日漏洞(CVE-2024-20353 和 CVE-2024-20359),针对全球政府网络开展名为 ArcaneDoor 的活动。

当时,斯克公司多次强调,安全研究人员还发现有证据表明,威胁攻击者至少从 2023 年 7 月起就针对这些零日安全漏洞测试和开发了漏洞利用程序。之后,威胁攻击者利用这些安全漏洞安装了未知的恶意软件,使其能够在被入侵的 ASA 和 FTD 设备上留下“后门”。

值得一提的是,思科指出尚未确定威胁攻击者用来入侵受害者网络的初始攻击载体。

上个月,Sygnia 称 Velvet Ant 在一次网络间谍活动中利用定制恶意软件攻击了 F5 BIG-IP 设备,在这次攻击活动中,威胁攻击者利用对受害者网络的持续访问,在长达三年的时间里“偷偷”窃取了大量的敏感客户和财务信息。

安全圈

网罗圈内热点 专注网络安全

实时资讯一手掌握!

好看你就分享 有用就点个赞

支持「安全圈」就点个三连吧!

特别声明:以上内容(如有图片或视频亦包括在内)为自媒体平台“网易号”用户上传并发布,本平台仅提供信息存储服务。

Notice: The content above (including the pictures and videos if any) is uploaded and posted by a user of NetEase Hao, which is a social media platform and only provides information storage services.

相关推荐
热点推荐
《小巷人家》:蒋欣自曝压力大,以后片酬再高也不和闫妮合作!

《小巷人家》:蒋欣自曝压力大,以后片酬再高也不和闫妮合作!

圈里的甜橙子
2024-11-16 00:54:36
人均身高不足1.7米,中国高铁站却修60米高,这是“面子工程”吗

人均身高不足1.7米,中国高铁站却修60米高,这是“面子工程”吗

蜉蝣说
2024-11-13 16:09:05
巴拉圭赢阿根廷之后,世界杯南美预选赛更扑朔迷离了

巴拉圭赢阿根廷之后,世界杯南美预选赛更扑朔迷离了

百里无心
2024-11-16 09:26:56
国足抵达厦门备战日本,两连胜提气,超4万张球票悉数售罄

国足抵达厦门备战日本,两连胜提气,超4万张球票悉数售罄

澎湃新闻
2024-11-15 14:42:28
定了!长沙新机场地址在这→

定了!长沙新机场地址在这→

鲁中晨报
2024-11-16 09:24:14
知名女星来上海松江大学城了!网友:美呆了,求偶遇

知名女星来上海松江大学城了!网友:美呆了,求偶遇

新民晚报
2024-11-15 19:54:40
神勇!肖国栋6-3卫冕冠军艾伦,晋级冠中冠决赛,连赢三位世界前5

神勇!肖国栋6-3卫冕冠军艾伦,晋级冠中冠决赛,连赢三位世界前5

草根体育
2024-11-16 07:25:58
姚夏:国足现在每场球每个国脚都没退缩,有时就是个人能力问题

姚夏:国足现在每场球每个国脚都没退缩,有时就是个人能力问题

直播吧
2024-11-16 10:11:54
霍里:骑士连胜的关键是阿伦 现在我认为他就是DPOY

霍里:骑士连胜的关键是阿伦 现在我认为他就是DPOY

直播吧
2024-11-16 13:41:07
微信8.0.54正式版更新:上线5个新功能!

微信8.0.54正式版更新:上线5个新功能!

全是技能
2024-11-16 09:54:56
3-2!世预赛大逆转,世界第14绝杀+5轮首胜进前二,差阿根廷3分

3-2!世预赛大逆转,世界第14绝杀+5轮首胜进前二,差阿根廷3分

体育知多少
2024-11-16 10:11:00
再次亮相航展!这位直-20女飞行员实力有多强?

再次亮相航展!这位直-20女飞行员实力有多强?

封面新闻
2024-11-15 22:55:11
上港后卫进入黑名单,伊万宁招4个月没打球的,也不给他机会!

上港后卫进入黑名单,伊万宁招4个月没打球的,也不给他机会!

我就是一个说球的
2024-11-16 10:43:46
有哪些秘密宁可烂在肚子里也不说出来?话题也是引起了网友们共鸣

有哪些秘密宁可烂在肚子里也不说出来?话题也是引起了网友们共鸣

滑稽斑马呀
2024-07-01 13:55:27
河北退伍军人在军区门口叫嚣战争事件:吹牛逼涉嫌违法

河北退伍军人在军区门口叫嚣战争事件:吹牛逼涉嫌违法

律侠普法
2024-10-17 12:13:14
王志文带母亲吃大闸蟹,服务员:20元一只,母亲要了8只,结账时却收了王志文好几千!

王志文带母亲吃大闸蟹,服务员:20元一只,母亲要了8只,结账时却收了王志文好几千!

LULU生活家
2024-11-13 18:40:58
1-0,52岁波切蒂诺发威:上任首秀开门红,26岁AC米兰悍将送妙传

1-0,52岁波切蒂诺发威:上任首秀开门红,26岁AC米兰悍将送妙传

凌空倒钩
2024-11-15 10:55:40
卢宇光为俄罗斯呐喊:西方停止对乌军援是停战的先决条件

卢宇光为俄罗斯呐喊:西方停止对乌军援是停战的先决条件

大风文字
2024-11-15 19:14:35
张智霖袁咏仪是懂藏拙的,平时发自拍就像60岁,上了综艺就像30岁

张智霖袁咏仪是懂藏拙的,平时发自拍就像60岁,上了综艺就像30岁

洲洲影视娱评
2024-11-15 22:05:36
普京终于点头!中俄大事谈妥了,俄拿出王牌,换了最急需的东西

普京终于点头!中俄大事谈妥了,俄拿出王牌,换了最急需的东西

趣观速评
2024-11-14 10:20:20
2024-11-16 13:52:49
安全圈
安全圈
国内首家大安全概念新媒体
4955文章数 4684关注度
往期回顾 全部

科技要闻

马斯克双翼齐飞,SpaceX和xAI估值齐飙升

头条要闻

牛弹琴:朔尔茨抢先给普京打电话 泽连斯基痛骂背叛

头条要闻

牛弹琴:朔尔茨抢先给普京打电话 泽连斯基痛骂背叛

体育要闻

39岁C罗1战2神作:倒挂金钩+梅开二度

娱乐要闻

麦学后亮学也来了!李行亮人设崩塌

财经要闻

中铁七局致歉!对5人就地免职

汽车要闻

配易四方+云辇-Z系统 仰望U7于广州车展亮相

态度原创

本地
时尚
数码
公开课
军事航空

本地新闻

重庆记忆|山城特色“过山车”上天入地穿花海

这双鞋连穿一个月,我超爱!

数码要闻

iPhone XS Max和其他一些产品现已成为苹果历史的一部分

公开课

一块玻璃,如何改变人类世界?

军事要闻

运-8反潜巡逻机首次亮相中国航展

无障碍浏览 进入关怀版