热门标签 | HotTags
当前位置:  开发笔记 > 后端 > 正文

美国黑客组织劫持俄罗斯和伊朗的思科网络交换机

美国黑客组织到底有多厉害?自上周以来,一个自称为JHT的美国黑客组织劫持了属于俄罗斯和伊朗组织的大量思科设备,并留下一条消息:

美国黑客组织到底有多厉害?自上周以来,一个自称为JHT的美国黑客组织劫持了属于俄罗斯和伊朗组织的大量思科设备,并留下一条消息:“不要惹我们的选举”,用美国国旗。伊朗通信和信息技术部长表示,这场运动影响到伊朗约数千个网络交换机,尽管其中大部分已经恢复。

据报道,该黑客组织针对的是思科智能安装客户端的漏洞安装,这是一种传统的即插即用实用程序,旨在帮助管理员远程配置和部署思科设备,默认情况下在CiscoIOS和IOSXE交换机上启用,并通过TCP端口运行4786。

中国知名黑客安全组织东方联盟认为,此次攻击涉及到思科智能安装客户端最近披露的一个远程执行代码漏洞(CVE-2018-0171),可能使攻击者能够完全控制网络设备。但是,由于黑客显然重置了目标设备,导致其无法使用,因此思科相信黑客只是滥用智能安装协议本身来覆盖设备配置,而不是利用漏洞。

“思科智能安装协议可能会被滥用来修改TFTP服务器设置,通过TFTP泄露配置文件,修改配置文件,替换IOS映像,并设置帐户,从而允许执行IOS命令。”该公司解释说。

来自中国最大黑客安全组织,东方联盟创始人郭盛华也证实,美国JHT黑客组织集团发起的黑客活动并不涉及最近披露的代码执行漏洞;相反,这种攻击是由于去年3月份报告的思科智能安装协议中缺少任何身份验证引起的。根据互联网扫描引擎Shodan,超过165,000个系统仍然暴露在通过TCP端口4786运行思科智能安装客户端的互联网上。

由于智能安装客户端设计为允许在思科交换机上进行远程管理,因此系统管理员需要启用它,但应使用接口访问控制列表(ACL)限制其访问。完全不使用思科智能安装功能的管理员应该使用配置命令完全禁用它。

尽管最近的攻击与CVE-2018-0171无关,但强烈建议管理员安装修补程序来解决此漏洞,就像互联网上已有的技术细节和概念验证(PoC)一样,黑客可以轻松启动他们的下一次攻击利用了这个缺陷。

转:https://www.cnblogs.com/hacker520/p/8857178.html



推荐阅读
  • 本文详细介绍了网络存储技术的基本概念、分类及应用场景。通过分析直连式存储(DAS)、网络附加存储(NAS)和存储区域网络(SAN)的特点,帮助读者理解不同存储方式的优势与局限性。 ... [详细]
  • 本文详细介绍如何利用已搭建的LAMP(Linux、Apache、MySQL、PHP)环境,快速创建一个基于WordPress的内容管理系统(CMS)。WordPress是一款流行的开源博客平台,适用于个人或小型团队使用。 ... [详细]
  • PyCharm下载与安装指南
    本文详细介绍如何从官方渠道下载并安装PyCharm集成开发环境(IDE),涵盖Windows、macOS和Linux系统,同时提供详细的安装步骤及配置建议。 ... [详细]
  • 扫描线三巨头 hdu1928hdu 1255  hdu 1542 [POJ 1151]
    学习链接:http:blog.csdn.netlwt36articledetails48908031学习扫描线主要学习的是一种扫描的思想,后期可以求解很 ... [详细]
  • 配置多VLAN环境下的透明SQUID代理
    本文介绍如何在包含多个VLAN的网络环境中配置SQUID作为透明网关。网络拓扑包括Cisco 3750交换机、PANABIT防火墙和SQUID服务器,所有设备均部署在ESXi虚拟化平台上。 ... [详细]
  • 雨林木风 GHOST XP SP3 经典珍藏版 V2017.11
    雨林木风 GHOST XP SP3 经典珍藏版 V2017.11 ... [详细]
  • 1:有如下一段程序:packagea.b.c;publicclassTest{privatestaticinti0;publicintgetNext(){return ... [详细]
  • 本文介绍了Java并发库中的阻塞队列(BlockingQueue)及其典型应用场景。通过具体实例,展示了如何利用LinkedBlockingQueue实现线程间高效、安全的数据传递,并结合线程池和原子类优化性能。 ... [详细]
  • CentOS7源码编译安装MySQL5.6
    2019独角兽企业重金招聘Python工程师标准一、先在cmake官网下个最新的cmake源码包cmake官网:https:www.cmake.org如此时最新 ... [详细]
  • 本文介绍了如何使用JQuery实现省市二级联动和表单验证。首先,通过change事件监听用户选择的省份,并动态加载对应的城市列表。其次,详细讲解了使用Validation插件进行表单验证的方法,包括内置规则、自定义规则及实时验证功能。 ... [详细]
  • 使用 Azure Service Principal 和 Microsoft Graph API 获取 AAD 用户列表
    本文介绍了一段通用代码示例,该代码不仅能够操作 Azure Active Directory (AAD),还可以通过 Azure Service Principal 的授权访问和管理 Azure 订阅资源。Azure 的架构可以分为两个层级:AAD 和 Subscription。 ... [详细]
  • DNN Community 和 Professional 版本的主要差异
    本文详细解析了 DotNetNuke (DNN) 的两种主要版本:Community 和 Professional。通过对比两者的功能和附加组件,帮助用户选择最适合其需求的版本。 ... [详细]
  • 深入解析TCP/IP五层协议
    本文详细介绍了TCP/IP五层协议模型,包括物理层、数据链路层、网络层、传输层和应用层。每层的功能及其相互关系将被逐一解释,帮助读者理解互联网通信的原理。此外,还特别讨论了UDP和TCP协议的特点以及三次握手、四次挥手的过程。 ... [详细]
  • 福克斯新闻数据库配置失误导致1300万条敏感记录泄露
    由于数据库配置错误,福克斯新闻暴露了一个58GB的未受保护数据库,其中包含约1300万条网络内容管理记录。任何互联网用户都可以访问这些数据,引发了严重的安全风险。 ... [详细]
  • 本文深入分析了 USDC 的稳定性和可能的救援措施,探讨了在硅谷银行破产后 USDC 面临的风险以及行业内的反应。 ... [详细]
author-avatar
呼和浩特-时尚范儿
这个家伙很懒,什么也没留下!
PHP1.CN | 中国最专业的PHP中文社区 | DevBox开发工具箱 | json解析格式化 |PHP资讯 | PHP教程 | 数据库技术 | 服务器技术 | 前端开发技术 | PHP框架 | 开发工具 | 在线工具
Copyright © 1998 - 2020 PHP1.CN. All Rights Reserved | 京公网安备 11010802041100号 | 京ICP备19059560号-4 | PHP1.CN 第一PHP社区 版权所有