泄露的cisco ASA漏洞利用可以应用到新的cisco版本上

463人阅读 评论(0) 收藏 举报
分类:

2016年8月15日,一个名为“Shadow Brokers”(影子经纪人)的黑客组织声称自己入侵了跟NSA相关的Equation Group(方程式组织)的计算机系统,并成功窃取到了大量的机密信息以及黑客工具。随后,“Shadow Brokers”黑客组织将大部分泄漏文件(60%)公布在了网上,其中就包含有针对多款网络设备的漏洞利用代码。关于该事件的具体报道请参阅:http://bobao.360.cn/news/detail/3464.html

Shadow Brokers已经释放了大约300 Mb的防火墙漏洞利用、植入和工具代码。安全公司和著名的告密者爱德华·斯诺登泄露的文件显示这些代码是真实的,但专家指出,最近的文件可以追溯到2013年。

这些漏洞利用、植入和工具代码专门针对Cisco, Fortinet, WatchGuard, Juniper Networks和其他供应商的产品。这些公司都已经对泄漏的代码进行了分析,但到目前为止,只有思科发现了一个之前未发现的漏洞(CVE-2016-6366)。

这个漏洞能够影响思科自适应安全设备(ASA)软件的简单网络管理协议(SNMP)代码,拥有目标系统访问权限的远程攻击者可以利用这个漏洞执行任意代码,并获得设备的完全控制权。思科尚未发布一个安全漏洞的补丁,但它提供了一些解决方法。

泄露的CVE-2016-6366漏洞的利用代码,被称为“EXTRABACON”,已经有几年历史了,所以只能在旧版本的ASA上正常工作。思科公司的安全专家表示已经修复了这个漏洞,并且表示只要用户运行的是最新版本的思科软件,那么他们就不会受到“Shadow Brokers”事件的影响。

然而, 研究人员近日证明了泄露的思科ASA漏洞利用也可以在新版本的软件上进行远程代码执行。

匈牙利安全公司Silent Signal的研究人员设法修改了泄露的ASA漏洞利用代码,并将其应用到了版本ASA 9.2(4)上,该版本于2015年7月发布。

http://p9.qhimg.com/t017403f94f9b911b63.png

此外, IT安全专家兼Silent Signal的联合创始人Balint Varga-Perke告诉SecurityWeek,泄露的漏洞利用代码甚至可以应用到更新的版本上。安全公司正在为目前不支持的思科ASA版本自动生成利用代码。修改ASA漏洞利用代码并将其应用到版本ASA 9.2(4)只花费了Silent Signal研究人员几个小时。

“不幸的是,一些人只有在看到实际的演示之后才会认识到漏洞的风险,”Varga-Perke在一封电子邮件中说到。“我们希望我们的开发也能够让那些持怀疑论的人们认识到这些风险。”

根据思科针对CVE-2016-6366做出的安全公告,该漏洞影响所有ASA的软件版本和所有支持SNMP的版本。当供应商在一个运行版本9.4(1)的思科ASA 5506设备上测试泄露的漏洞利用代码时,软件崩溃了。

思科产品安全事件响应团队的Omar Santos也证实,漏洞利用代码经过修改可以应用到任何ASA代码上。

目前还不清楚Shadow Brokers的幕后推手是谁。虽然有怀疑是俄罗斯黑客所为,但也有人认为是一个国家安全局(NSA)内部人员所为。 

真相到底是什么?也许只能交给时间来回答了,但是希望思科能够尽快解决这个漏洞,保障用户的安全。

参考链接


斯诺登文件显示国家安全局(NSA)泄漏是真实存在的

http://www.securityweek.com/snowden-documents-show-nsa-leak-real-report

防火墙厂商分析“Shadow Brokers”泄露的漏洞利用代码

http://www.securityweek.com/firewall-vendors-analyze-exploits-leaked-shadow-brokers

谁是Shadow Brokers泄漏的幕后真凶?

http://www.securityweek.com/juniper-confirms-leaked-implants-target-its-products

原文链接:http://www.securityweek.com/leaked-cisco-asa-exploit-adapted-newer-versions


本文转载自 securityweek
原文链接:http://www.securityweek.com/leaked-cisco-asa-exploit-adapted-newer-versions

查看评论

CISCO认证初级课程-网络技术入门-CCNA

-
  • 1970年01月01日 08:00

Cisco ASA防火墙SSL VPN的配置

SSL VPN设备有很多。如Cisco 路由器、Cisco PIX防火墙、Cisco ASA 防火墙、Cisco VPN3002 硬件客户端或软件客户端。这极大地简化了远程端管理和配置。说的简单点就是...
  • Galdys
  • Galdys
  • 2011-11-28 13:53:47
  • 13477

我听说你不需要密码?Cisco ASA SNMP RCE漏洞分析利用

作者:VSRC:Mils 在这个似乎人人都在致力于HAPPY WEEKEND的年代,有什么办法可以让WEEKEND BE MORE HAPPY呢?复(利)现(用)一个漏洞如何?!     ...
  • qq_27446553
  • qq_27446553
  • 2016-09-05 14:35:32
  • 545

简单四步,教你自己动手移植思科ASA漏洞利用EXTRABACON

2016-08-29 10:54:06 作者:mpk_no1  阅读:655次 点赞(1) 收藏(1) 分享到: 在过去的几天里,我们仔细分析了由Shadow...
  • qq_27446553
  • qq_27446553
  • 2016-08-31 00:58:56
  • 1550

cisco ASA 限速以及URL过滤

现分公司的一个车间要出租给外加工单位,是我们boss的朋友,所以网络设备什么的都是由我们提供,大概车间办公室10+电脑左右,我们自己电脑总数在60台,其中能上外网的30+,领导让我去做这个项目,要求如...
  • u013636377
  • u013636377
  • 2015-05-20 22:22:10
  • 2147

cisco asa镜像文件

  • 2016年01月12日 16:23
  • 12.84MB
  • 下载

思科ASA 5510配置教程 - 学习如何配置Cisco ASA 5510防火墙

思科ASA 5510配置教程 - 学习如何配置Cisco ASA 5510防火墙   继续我们的一系列关于思科ASA 5500防火墙的文章,我提供你在这里的基本配置教程思科ASA 5510安全设备。该...
  • hocmmc
  • hocmmc
  • 2014-08-05 10:22:15
  • 2479

Cisco.ASA设备使用指南

  • 2016年01月24日 20:35
  • 139.06MB
  • 下载

CISCO ASA防火墙 ASDM配置手册 英文版

  • 2014年10月22日 13:21
  • 8.23MB
  • 下载

cisco asa(asa5510 设置)防火墙的配置详解

今天在一个客户那边配置的 asa5510(config)#             asa5510(config)# show run : Saved : ASA Version 7...
  • Galdys
  • Galdys
  • 2011-09-27 14:47:21
  • 7817
    个人资料
    等级:
    访问量: 93万+
    积分: 9157
    排名: 2576
    最新评论