此工具可以帮助您发现思科智能安装协议滥用
Dreamforce 18:Salesforce Vaunts Apple伙伴关系和'客户360'
区间的旅游旅游被其应用于商业挑战所取代
在TSB和Visa中断后,英格兰银行设定最低服务要求
SSE企业电信竞标解决英国的回程问题
Brexit提案要求标准对齐和数据共享
IR35改革:政府邀请有关将税收避税规则延长私营部门的计划的反馈
作为经典手机品牌的怀旧规则在MWC活起来
直到5G到达,一些移动用户可能会获得近5G
SHA-1碰撞可以打破SVN代码存储库
在俄罗斯雅虎黑客内:他们是如何做到的
Teentech宣布其2018年奖获得者
更新:11小时的AWS失败命中网站和应用程序
Microsoft删除了Windows 8.1和10的KB 4010250 Flash Player更新
Android o使我的通知愿望成真
微软随时准备在最新的PC上阻止Windows 7的更新
HTC的Netflix-esque VR订阅每月费用为6.99美元
雅虎执行拙劣的2014年违约,调查发现
用这个智能手机概念说再见相机凹凸
假日额外使用机器学习和人工智能进行个性化
新加坡政府规范ESIM技术
面试:丹菲尔普斯,首席建筑师,旅游
大多数公司认为GDPR是一个机会
中央情报局重新浏览赛赛艇数据刮水器,其他恶意软件
Apple的现实失真场 - 靠近您的iPhone
赌场集团投注Pivot3超级融合基础设施进行监视
瑞典的Telenor使GDPR成为个人的同意
作为英国顶级创新中心的人工智能名称伦敦
首席数据官员去暑期学校
CDO采访:Andrei Belevtsev,Gazprom Neft
拙劣的Windows补丁KB 3178690冻结,崩溃Excel 2010
Apple让史蒂夫乔布斯与其新的HQ承诺
SAP为Vora添加新功能并读取云版本
Apache OpenWhisk用户敦促修补程序
极端购买Avaya的网络业务以1000万美元
谷歌的Jamboard将花费5,000美元并在5月份发货
Campaign Monitor会收购进一步进入CRM世界
CA获取安全测试公司Veracode以61400万美元
Apple的Swift在纪录的时间内裂开Redmonk的前15名单
BBC启动了20世纪80年代计算机扫盲项目的在线档案馆
CIO采访:Michael Cole,欧洲之旅和莱德杯
Capriza推出一套通用Micro应用程序
字母表在季度更好的季度后分享
兼任的董事会没有询问正确的安全问题,Dido Harding说
尽管企业焦点,谷歌环聊不会消失消费者
麦当劳的印度要求用户在数据泄漏报告后更新应用程序
项目获得资金以帮助数字化制造业
Mingis关于Tech:关于新的Moto G5 Plus
更多iPad屏幕尺寸不太可能停止萧条
在BitGlass Research中采用云技术被标记为慢速划分
您的位置:首页 >电子新闻 >

此工具可以帮助您发现思科智能安装协议滥用

2021-08-09 17:43:53 [来源]:

在过去的几周内,攻击者一直探测用于使用Cisco Smart Install(SMI)协议可​​能被劫持的交换机的网络。思科的研究人员现在发布了一个工具,允许网络主人发现可能易受这种攻击的设备。

Cisco SMI协议用于所谓的新设备的零触摸部署,主要用于运行Cisco IOS或iOS XE软件的访问层交换机。该协议允许新安装的交换机通过现有交换机或路由器CONPD自动通过SMI自动下载它们的配置作为集成分支导演(IBD)。

导演可以复制客户端“s startup-config文件或用自定义替换它,可以在客户端上加载特定的iOS映像,可以在其上执行高权限配置模式命令。由于SMI协议默认不支持任何授权或身份验证机制,因此攻击者可能会潜在地劫持启用SMI的设备。

这是一个滥用的功能,如预期的方式,所以没有易受修补的漏洞,但思科发布了一个安全咨询和博客文章,其中包含有关客户如何检测和阻止此类攻击的信息。

该公司提供了一个新的IPS(入侵防盗系统)签名和哼唱规则,以检测客户网络中的智能安装的使用。

在野外观察到的最近智能安装扫描活动可能与最近发布称为智能安装开发工具(SIET)的开源工具有关。

Don“T需要Cisco Smart Install功能的客户应该只需禁用其交换机中的功能。那些需要它的人,应该遵循思科的缓解建议。

来自Cisco Talos的团队已经开发并发布了自己的扫描工具,即客户可以用于查找在其网络上启用智能安装的开关。该工具称为Smart Install Client Scanner,并在Github上发布。

郑重声明:本文版权归原作者所有,转载文章仅为传播更多信息之目的,如有侵权行为,请第一时间联系我们修改或删除,多谢。