虎扑评分区,老熟妇大胆性开放图,中文字幕精品av一区二区五区,波多野42部无码喷潮在线

“三只小貓”漏洞威脅全球數(shù)百萬思科路由器

VR/AR
2019
05/15
17:34
cnbeta
分享
評論

美國 Red Ballon 安全研究公司近日發(fā)布了一份報告,公布了思科產(chǎn)品的兩個漏洞。第一個漏洞被稱為Thrangrycat,允許攻擊者通過現(xiàn)場可編程門陣列(FPGA)比特流操作完全繞過思科的信任錨模塊(TAm)。

第二個是針對 Cisco IOS XE 版本 16 的遠(yuǎn)程命令注入漏洞,該漏洞允許以 root 身份執(zhí)行遠(yuǎn)程代碼,通過鏈接和遠(yuǎn)程命令注入漏洞,攻擊者可以遠(yuǎn)程持續(xù)繞過思科的安全啟動機(jī)制,并鎖定 TAm 的所有未來軟件更新。

報告稱,“Thrangrycat”是由 Cisco Trust Anchor 模塊中的一系列硬件設(shè)計缺陷引起的,Cisco Trust Anchor 模塊(TAm,信任錨)于2013年首次商業(yè)化推出,是一種專有的硬件安全模塊,用于各種思科產(chǎn)品,包括企業(yè)路由器,交換機(jī)和防火墻。

TAm 是專門用來驗證安全開機(jī)程序的硬件裝置,在系統(tǒng)開啟時執(zhí)行一連串的指令,以立即驗證開機(jī)載入程序的完整性,一但偵測到任何不妥,就會通知使用者并重新開機(jī),以防止設(shè)備執(zhí)行被竄改的開機(jī)載入程序。

而“Thrangrycat”可由操縱 FPGA(Field Programmable Gate Array,現(xiàn)場可編程門陣列)的比特流(bitstream)來繞過 TAm 的保護(hù)。這是因為 TAm 原本就得依賴外部的 FPGA,在設(shè)備開機(jī)后,F(xiàn)PGA 會載入未加密的比特流來提供 TAm 的信任功能。

Red Balloon Security 已在去年11月知會思科,思科也在同一天發(fā)表了安全通報。根據(jù)思科所列出的產(chǎn)品列表,總計超過 130 款產(chǎn)品受到波及。迄今為止,除了研究人員針對思科 ASR 1001-X 設(shè)備所進(jìn)行的攻擊示范之外,尚未發(fā)現(xiàn)其它攻擊行動。Red Balloon Security 也準(zhǔn)備在8月的黑帽(Black Hat)安全會議上對此進(jìn)行展示。

目前,思科正在持續(xù)發(fā)布針對該漏洞的軟件更新。

原文鏈接:https://www.cnbeta.com/articles/tech/847327.htm

來源:cnbeta

THE END
廣告、內(nèi)容合作請點(diǎn)擊這里 尋求合作
VR
免責(zé)聲明:本文系轉(zhuǎn)載,版權(quán)歸原作者所有;旨在傳遞信息,不代表砍柴網(wǎng)的觀點(diǎn)和立場。

相關(guān)熱點(diǎn)

創(chuàng)新工場,多年以來享譽(yù)世界,李開復(fù)作為青年人的創(chuàng)業(yè)導(dǎo)師曾經(jīng)名聲大噪。北京時間5月15日上午消息,據(jù)外媒稱,李開復(fù)將關(guān)閉創(chuàng)新工場硅谷總部。該總部設(shè)立于2013年,幾個月前主管Chris Evdemon已離職。
VR
DigiLens是一家位于美國加州桑尼維爾的初創(chuàng)公司,并致力于為AR設(shè)備開發(fā)顯示器。這家公司今天宣布他們已經(jīng)超額完成了由環(huán)宇顯示技術(shù)(Universal Display Corporation)旗下UDC Ventures,三星創(chuàng)投,《Pokem...
VR
友達(dá)光電于正在參加于美國圣荷西舉行的2019 SID顯示周(Display Week 2019),并展出了一系列的顯示技術(shù),包括可用于VR頭顯的3.5K×3.5K顯示屏,2.9英寸,支持HDR技術(shù)。
VR
《Moss》粉絲終于能一嘗新內(nèi)容的滋味了。獨(dú)立開發(fā)商Polyarc將于5月21日把這款熱門作品帶到Oculus Quest,同時提供名為“Twilight Garden”的新篇章。
VR
觸覺反饋技術(shù)開發(fā)商Immersion Corp今天宣布與索尼互娛達(dá)成了一項授權(quán)協(xié)議。根據(jù)協(xié)議,索尼可以將Immersion的觸覺反饋技術(shù)用于游戲控制器和VR控制器。
VR

相關(guān)推薦

1
3