思科五个高危漏洞 CDPwn 影响数千万台企业设备

聚焦源代码安全,网罗国内外最新资讯!

编译:奇安信代码卫士团队

安全研究员披露了广泛部署于思科发现协议 (CDP) 中的五个高危漏洞。

这些漏洞是由物联网网络安全公司 Armis 发现的,被命名为“CDPwn”,影响的是思科专有协议 CDP。该协议可允许思科设备通过多播消息互相分享消息,它实现于大量主流思科产品中,自20世纪90年代起被使用。该协议并未广为人知,因为它并未暴露在互联网上而且仅在本地网络中运行。

可控制思科设备

Armis 在报告中指出,CDP 协议受五个漏洞影响,其中四个是“远程代码执行”漏洞,可导致攻击者接管运行易受攻击的 CDP 协议组件实现的思科设备。第五个漏洞是拒绝服务漏洞,可导致设备崩溃。

好在这些攻击无法在互联网上蔓延。如上所述,CDP 协议仅在本地网络中运作,即数据连接层 (Data Link Layer) 并未暴露在设备的WAN接口上(多数互联网攻击的来源)。

要利用这些漏洞,攻击者首先需要在本地网络中立足。入口点可以是任何事物如物联网设备。黑客能够使用这个入口设备播报恶意 CDP 信息并接管思科设备。这里的主要目标是思科路由器、交换机和防火墙,它们持有思科整个网络的密钥,默认启用 CDP。

这些 CDPwn 漏洞虽然无法用于从互联网远程破解组织机构的安全网络,它可被用于提升初始访问权限、接管关键点如路由器和交换机来删除网络分段并在公司网络横向移动以攻击其它设备。CDP 还在其它思科产品中交付并默认启用如 VoIP 电话和 IP 摄像头。CDPwn 攻击也可被用于攻击这些设备。攻击者还能够利用 CDPwn 接管易受攻击的设备如电话和安全摄像头、安装恶意软件、提取数据或甚至窃听通话和视频内容。

Armis 公司表示,CDPwn 影响运行 IOS XR 操作系统的所有思科交换机、所有 Nexus 交换机、思科 Firepower 防火墙、思科 NCS 系统、所有思科 8000 IP 摄像头和所有思科7800 和8800 VOIP 电话。

Armis 公司表示,“遗憾的是,多数 CDPwn RCE 漏洞是简单的堆溢出或栈溢出漏洞,因此完全可能实施利用,而且我们能够在开发的演示利用中实现 RCE 后果。在某些受影响设备中,某些缓解措施能够阻止这些溢出遭利用,但遗憾的是这些缓解措施只是部分措施,可被破坏。”

补丁将发布

Armis 已在几个月前将问题告知思科,后者即将推出补丁。这些 CDPwn 漏洞包括:

  • 思科 FXOS、IOS XR 和 NX-OS 软件 CDP 拒绝服务漏洞 (CVE-2020-3120)

  • 思科 NX-OS 软件 CDP 远程代码执行漏洞 (CVE-2020-3119)

  • 思科 IOS XR 软件CDP 格式字符串漏洞 (CVE-2020-3118)

  • 思科 IP 电话远程代码执行和拒绝服务漏洞 (CVE-2020-3111)

  • 思科视频监控8000系列 IP 摄像头 CDP 远程代码执行和拒绝服务漏洞 (CVE-2020-3110)

但在某些情况下系统管理员无法尽快应用补丁,因此可以使用一些临时的缓解措施,即禁用 CDP。如果无法禁用,则可监控设备异常行为,不过最佳解决方案仍然是尽快应用补丁。

思科安全公告:https://tools.cisco.com/security/center/publicationListing.x

完整报告见:https://www.armis.com/cdpwn/       

推荐阅读

思科披露严重漏洞,可导致 Aironet AP 遭远程越权访问

企业软件开发商 Atlassian 紧急修复不慎泄露的0day,IBM Aspera 软件或受影响

原文链接

https://www.zdnet.com/article/cdpwn-vulnerabilities-impact-tens-of-millions-of-enterprise-devices/

题图:Pixabay License

转载请注明“转自奇安信代码卫士 www.codesafe.cn”。

奇安信代码卫士 (codesafe)

国内首个专注于软件开发安全的产品线。

 点个“在看”,bounty 不停~                                          

  • 0
    点赞
  • 0
    收藏
    觉得还不错? 一键收藏
  • 0
    评论
评论
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值