• <strike id="fdgpu"><input id="fdgpu"></input></strike>
    <label id="fdgpu"></label>
    <s id="fdgpu"><code id="fdgpu"></code></s>

  • <label id="fdgpu"></label>
  • <span id="fdgpu"><u id="fdgpu"></u></span>

    <s id="fdgpu"><sub id="fdgpu"></sub></s>
     首頁(yè) > 新聞 > 國內 >

    思科警告:已有駭客攻擊感染IOS網(wǎng)絡(luò )設備韌體

    2015-08-17 14:48:36   作者:   來(lái)源:iThome   評論:0  點(diǎn)擊:


      網(wǎng)絡(luò )設備廠(chǎng)商思科(Cisco)發(fā)布安全通告表示,已發(fā)現有駭客針對該公司的網(wǎng)絡(luò )設備平臺IOS(Internetwork Operating System)發(fā)動(dòng)攻擊,駭客以惡意程式替換IOS的啟動(dòng)程式,進(jìn)一步控制這些網(wǎng)絡(luò )設備。

      IOS整合了路由器、交換器、網(wǎng)絡(luò ),及電信等功能,屬于多工作業(yè)系統,現為多數思科路由器及網(wǎng)絡(luò )交換器的主要平臺。而駭客則是把IOS中用來(lái)儲存啟動(dòng)程式的唯讀記憶體監控模式(ROM Monitor mode,ROMMON)換成惡意的ROMMON影像。

      思科說(shuō),他們已發(fā)現少數的攻擊行動(dòng),但所有的攻擊事件中,駭客都必須通過(guò)有效的管理員憑證取得裝置的存取權,再通過(guò)升級程序來(lái)安裝惡意的ROMMON,一旦安裝惡意ROMMON并重新啟動(dòng)裝置后,駭客就能操縱裝置的功能。由于駭客入侵的是ROMMON,因此每次重啟裝置都會(huì )被感染。

      ROMMON的更新屬于IOS的標準功能,且成功的攻擊要求有效的管理員憑證與實(shí)際存取系統,因此思科認為相關(guān)攻擊與漏洞無(wú)關(guān),亦未被賦予任何的漏洞編號。

      思科建議用戶(hù)可參考各種有關(guān)Cisco IOS的文件,以了解如何偵測或避免針對Cisco IOS裝置的攻擊行動(dòng)與各種威脅型態(tài),也應確保Cisco IOS裝置的操作程序不被濫用。

    分享到: 收藏

    專(zhuān)題

    亚洲精品网站在线观看不卡无广告,国产a不卡片精品免费观看,欧美亚洲一区二区三区在线,国产一区二区三区日韩 大港区| 封丘县| 丰台区| 九龙城区| 二手房| 荣成市| 华宁县| 达拉特旗| 洪雅县| 雅江县| 阳谷县| 福鼎市| 齐齐哈尔市| 峡江县| 庐江县| 怀来县| 昌宁县| 土默特右旗| 临猗县| 三穗县| 江山市| 雷波县| 望奎县| 宝应县| 云安县| 博客| 东海县| 揭西县| 宝鸡市| 搜索| 宣化县| 满城县| 磴口县| 林甸县| 宁海县| 绍兴市| 安新县| 凤庆县| 南漳县| 运城市| 迭部县| http://444 http://444 http://444 http://444 http://444 http://444