思科修复了一个通过 cia 机密文件泄漏的 0day 漏洞。漏洞编号为 cve-2017-3881,允许攻击者向 318 个型号的思科网关发送命令远程执行恶意代码。攻击代码是作为 wikileaks 的 vault7系列 cia 文件的一部分泄漏出去的。漏洞位于思科的 cluster management protocol (cmp)中。cmp 使用 telnet 协议在网络中传递信号和通信,但它未能限制本地通信的 telnet 选项,不正确的处理畸形的 cmp 特有的 telnet 选项。一位攻击者可以通过发送畸形的 cmp 特有 telnet 选项,利用该漏洞与受影响的思科设备建立 telnet 会话,配置接受 telnet 连接。
试用申请