400-638-8808
|
微信公眾號




穩(wěn)定可靠 永不間斷

海外收發(fā) 暢通無阻

協(xié)同辦公 資源管理

超大郵件 超級功能

智能反垃圾郵件技術
易管理 免維護

4月7日,據(jù)外媒報道,一個名為“JHT”的黑客組織在本周五利用 Cisco(思科) CVE-2018-0171 (遠程代碼執(zhí)行漏洞)攻擊了俄羅斯和伊朗兩國的網(wǎng)絡基礎設施,進而波及了兩國的 ISP(互聯(lián)網(wǎng)服務提供商)、數(shù)據(jù)中心以及某些網(wǎng)站。
CVE-2018-0171是2018年3月28日,Cisco發(fā)布的一個遠程代碼執(zhí)行漏洞,其為思科IOS和IOS-XE系統(tǒng)的配置管理類協(xié)議Cisco Smart Install(Cisco私有協(xié)議)代碼中存在的一處緩沖區(qū)棧溢出漏洞。攻擊者無需用戶驗證即可向遠端Cisco設備的 TCP 4786 端口發(fā)送精心構造的惡意數(shù)據(jù)包,觸發(fā)漏洞造成設備遠程執(zhí)行Cisco系統(tǒng)命令或拒絕服務(DoS)。

而此次攻擊主要利用了Cisco Smart Install Client(思科智能安裝客戶端)軟件中的安全漏洞。利用上述漏洞攻擊 Cisco 路由器后,路由器的配置文件 startup-config 被覆蓋,路由器將重新啟動。除了導致網(wǎng)絡中斷,網(wǎng)絡安全公司卡巴斯基在一篇博文中表示,攻擊本身并不復雜,水平一般的黑客也很容易做到。
此次思科漏洞攻擊導致諸多客戶在清明節(jié)前后網(wǎng)絡出現(xiàn)中斷情況。天下數(shù)據(jù)第一時間慰問客戶,了解受災客戶情況,發(fā)現(xiàn)香港等地機房受災最為嚴重。馬上派遣技術人員趕赴機房和深圳維護工程師一起遠近解決連接中斷問題。
對于此次的思科設備漏洞導致的中斷問題,屬于全球性非抗力不可控因素。同時,也給廣大互聯(lián)網(wǎng)企業(yè)提了個醒,沒有絕對安全的設備,也沒有絕對安全的方案,都是在對比的基礎上取相對最優(yōu)值。
在這里,順便推一下天下數(shù)據(jù)最擅長最安全最可靠的數(shù)據(jù)安全解決方案定制+代理維護,給予百分之百安心,將不可控力因素造成的傷害降到最低,是大中型企業(yè)值得依賴的對象。
天下數(shù)據(jù)手機站 關于天下數(shù)據(jù) 聯(lián)系我們 誠聘英才 付款方式 幫助中心 網(wǎng)站備案 解決方案 域名注冊 網(wǎng)站地圖
天下數(shù)據(jù)18年專注海外香港服務器、美國服務器、海外云主機、海外vps主機租用托管以及服務器解決方案-做天下最好的IDC服務商
《中華人民共和國增值電信業(yè)務經(jīng)營許可證》 ISP證:粵ICP備07026347號
朗信天下發(fā)展有限公司(控股)深圳市朗玥科技有限公司(運營)聯(lián)合版權
深圳總部:中國.深圳市南山區(qū)深圳國際創(chuàng)新谷6棟B座10層 香港總部:香港上環(huán)蘇杭街49-51號建安商業(yè)大廈7樓
7×24小時服務熱線:4006388808香港服務電話:+852 67031102
本網(wǎng)站的域名注冊業(yè)務代理北京新網(wǎng)數(shù)碼信息技術有限公司的產品