美國東部時間9月7日(北京時間9月8日)消息,本周三,思科系統公司在安全警告中稱,公司的互聯網工作操作系統(IOS)出現了嚴重的安全漏洞,會導致攻擊者遠程運行惡意代碼,啟動運行IOS的設備。
IOS,運行在思科的路由器和網關產品中,也是互聯網架構的重要組成部分。思科指出:"攻擊者如果成功地利用了IOS中的漏洞,就會導致設備重啟,或是執行惡意代碼。反復的利潤這種漏洞,就會導致拒絕式服務攻擊。"
思科建議安全專家將全球威脅指標升級到Level 2,也就是說,攻擊有可能發生。安全專家也同時在安全建議中也指出:"考慮到思科系統公司的IOS中出現的這種嚴重漏洞,近期內利用這種漏洞的攻擊活動可能升級。"
安全專家和思科公司都指出,目前,沒有利用IOS漏洞的知名攻擊活動,思科正在對此漏洞進行全面的檢查和修復。今年以來,思科頻繁出現安全問題,成為業內的關注焦點。今年7月,在Black Hat和Defcon安全大會上,研究人員展示了如何利用IOS漏洞對思科思路器進行控制。
思科稱,本周三發現的這種漏洞不會影響所有的IOS版本。這種漏洞僅存在于FTP的防火墻認證代理和Telnet Sessions中。運行IOS可能受到影響的設備有12.2ZH、12.2ZL、12.3、12.3T、12.4和12.4T等。用戶進入思科產品網站,輸入"顯示版本"命令后,就能知道IOS系統運行產品的版本。
專家建議,用戶不要立即安裝補丁,應把FTP的防火墻認證代理和Telnet Sessions功能關閉,或是接入可以信賴的主機和網絡服務。
|
新聞熱點
疑難解答