找回密码
 立即注册
注册 登录
×
热搜: 活动 交友 discuz
查看: 86|回复: 0

思科无线LAN控制器曝重大漏洞,绕过身份验证完全接管系统 ...

[复制链接]

1

主题

1

帖子

3

积分

新手上路

Rank: 1

积分
3
发表于 2022-11-28 13:42:47 | 显示全部楼层 |阅读模式


极牛网
最近的网络安全研究发现,思科的无线LAN控制器(WLC)存在重大安全漏洞,未经身份验证的远程攻击者利用该漏洞可以完全控制受影响的系统,目前思科已发布了对应的安全补丁。



根据中国网络安全行业门户”极牛网”http://GeekNB.com的梳理,该漏洞被跟踪为 CVE-2022-20695,其CVSS严重性评分为 10 分(满分 10 分),攻击者可以绕过身份验证控制并通过 WLC 的管理界面登录设备。
思科官方表示,这个漏洞是由于密码验证算法实施不当造成的,攻击者可以通过使用精心制作的凭据登录受影响的设备来利用此漏洞。成功利用该漏洞可能允许攻击者获得管理员权限并以允许完全接管易受攻击的系统的方式执行恶意操作。
思科官方强调,如果运行 Cisco WLC 软件版本 8.10.151.0 或版本 8.10.162.0 并且将 macfilter radius 兼容性配置为其他的情况下,则该漏洞仅影响以下产品:

  • 3504无线控制器
  • 5520 无线控制器
  • 8540 无线控制器
  • Mobility Express
  • 虚拟无线控制器 (vWLC)
虽然目前仍没有证据表示该漏洞在野被积极利用,但还是建议用户尽快更新到版本 8.10.171.0 以解决该漏洞。思科无线 LAN 控制器 8.9 及更早版本以及 8.10.142.0 及更早版本不易受到攻击。
回复

使用道具 举报

您需要登录后才可以回帖 登录 | 立即注册

本版积分规则

Archiver|手机版|小黑屋| 黑客通

GMT+8, 2025-10-13 07:31 , Processed in 0.076524 second(s), 22 queries .

Powered by Discuz! X3.4

Copyright © 2020, LianLian.

快速回复 返回顶部 返回列表