中文字幕在线视频第一页,黄色毛片在线看,日本爱爱网站,亚洲系列中文字幕一区二区

 首頁 > 新聞 > 國內 >

思科警告:已有駭客攻擊感染IOS網絡設備韌體

2015-08-17 14:48:36   作者:   來源:iThome   評論:0  點擊:


  網絡設備廠商思科(Cisco)發(fā)布安全通告表示,已發(fā)現(xiàn)有駭客針對該公司的網絡設備平臺IOS(Internetwork Operating System)發(fā)動攻擊,駭客以惡意程式替換IOS的啟動程式,進一步控制這些網絡設備。

  IOS整合了路由器、交換器、網絡,及電信等功能,屬于多工作業(yè)系統(tǒng),現(xiàn)為多數(shù)思科路由器及網絡交換器的主要平臺。而駭客則是把IOS中用來儲存啟動程式的唯讀記憶體監(jiān)控模式(ROM Monitor mode,ROMMON)換成惡意的ROMMON影像。

  思科說,他們已發(fā)現(xiàn)少數(shù)的攻擊行動,但所有的攻擊事件中,駭客都必須通過有效的管理員憑證取得裝置的存取權,再通過升級程序來安裝惡意的ROMMON,一旦安裝惡意ROMMON并重新啟動裝置后,駭客就能操縱裝置的功能。由于駭客入侵的是ROMMON,因此每次重啟裝置都會被感染。

  ROMMON的更新屬于IOS的標準功能,且成功的攻擊要求有效的管理員憑證與實際存取系統(tǒng),因此思科認為相關攻擊與漏洞無關,亦未被賦予任何的漏洞編號。

  思科建議用戶可參考各種有關Cisco IOS的文件,以了解如何偵測或避免針對Cisco IOS裝置的攻擊行動與各種威脅型態(tài),也應確保Cisco IOS裝置的操作程序不被濫用。

分享到: 收藏

專題

南安市| 上思县| 定远县| 吉木萨尔县| 涞水县| 遂昌县| 万山特区| 敦化市| 西宁市| 信阳市| 蓬安县| 永济市| 清流县| 常德市| 汤阴县| 凉城县| 石景山区| 九龙县| 梁山县| 政和县| 沙河市| 平江县| 松江区| 兰州市| 安仁县| 志丹县| 永吉县| 台湾省| 团风县| 大厂| 鹤岗市| 额敏县| 西盟| 和顺县| 颍上县| 怀远县| 蒙阴县| 肃宁县| 商丘市| 图木舒克市| 临潭县|