思科修补工控无线URWB路由器风险达到10分的重大漏洞
支付動態 · 2024-11-07

思科本周三(11月6日)针对3款工业级无线路由器发布资安公告,指出其Ultra-Reliable Wireless Backhaul(URWB)模式存在重大漏洞CVE-2024-20418,危险程度达到10分,相当严重

11月6日思科发布资安公告,指出旗下工业级无线路由器Ultra-Reliable Wireless Backhaul(URWB)搭配的软件系统当中,网页管理界面存在重大层级漏洞CVE-2024-20418,攻击者可在未经授权的情况下,远程使用root权限,在操作系统底层运行命令注入攻击,CVSS风险达到10分(满分10分)。

这项漏洞影响运行URWB作业模式的部分机种,包含:Catalyst IW9165D Heavy Duty Access Points、Catalyst IW9165E Rugged Access Points and Wireless Clients,以及Catalyst IW9167E Heavy Duty Access Points。

对此,该公司已发布软件更新,并强调这项漏洞没有其他缓解措施能够因应,呼吁IT人员应尽速采取行动。截至目前为止,该公司尚未察觉此漏洞遭到恶意利用的情况。

针对这项漏洞发生的原因,思科指出,是URWB网页管理界面对于用户输入的内容,缺乏适当的验证。攻击者若要利用这项漏洞,可向网页管理界面发送伪造的HTTP请求触发,一旦成功用漏洞,攻击者就能使用root权限,于操作系统底层运行任意命令。

攻击者若要利用这项弱点,须满足1个先决条件,那就是目标路由器必须激活URWB模式。该公司也提供IT人员确认此功能是否激活的方法,来判断路由器是否曝险。

热门文章
巴西颁布新法赋权央行封锁非法博彩账户及 Pix 交易
支付动态
GGC Awards 2026 璀璨科伦坡:致敬 iGaming 行业的领航者与创新力量
灰度头条
菲律宾博彩技术赛道迎来新变局,B2B 供应模式加速渗透
东南亚资讯
新泽西州7月博彩收入创6.06亿美元新高,颁布禁令
游戏风向
PropellerAds 分享了新的 iGaming 案例研究:在 3 个月实现 97,674 次安装和 12,701 笔存款
广告营销
越南在线博彩业政策收紧 催生市场新机遇
东南亚资讯
BETFAIR 网络攻击80万用户资料泄露
游戏风向
巴西拟将博彩税率提高至24% 税收将用于社保和医疗领域
游戏风向
越南博彩管控逐步放宽,惟本土需求仍显乏力
东南亚资讯
密西西比州众议院委员会推进提议增加赌场税的法案
游戏风向
英国确认各垂直行业的赌博税税率
游戏风向
超级PAC筹资4800万美元:体育博彩势力加码
游戏风向
斯里兰卡博弈产业大转型,官方:剑指南亚拉斯维加斯
游戏风向
横跨全球6个城市,灰度8场派对邀你共看世界杯,重塑高质量社交新场景
灰度头条
印度最高法院受理公益诉讼,要求全国禁封“伪装”成社交游戏的赌博平台
游戏风向
首页
游戏
合作
发现
我的