Cisco路由器功能打开以漏洞利用

默认嵌入数据包捕获可能会暴露敏感数据

一种Cisco路由器中的默认功能据此可以利用来投降数据这个帖子在登记册中。巴西安全研究人员和思科发现了该脆弱性。

该功能是嵌入的数据包捕获,一个故障排除工具,允许管理员捕获数据包以确定例如异常原因。研究人员使用EPC功能来收集可以利用的大量数据,但思科承认对EPC的访问需要特权用户访问。

但由于EPC是默认功能,因此研究人员表示,其滥用潜力仍然存在风险。他们说黑客可以访问用户凭据,预共享密钥和其他敏感信息。

Cisco建议客户是确保根据寄存器的避免适当的用户访问控制以避免滥用EPC功能。

研究人员展示并展示了他们的研究结果本周的渗透会议在迈阿密。

更多来自Cisco子网:

Arista Decouples Switch,软件定价

SDN管理战斗:水龙头与网络数据包经纪人

思科计划云

思科,微软部分光学联盟指导数据中心标准雷竞技电脑网站

EMC Eying Arista,Brocade?

思科取代了UCS服务器头;软件领导也离开

瞻博网络有太多的SDN吗?

VMware在思科开放

博科:“软件要吃一切”

瞻博网络重新系列数据中心雷竞技电脑网站

遵守所有Twitter上的Cisco子网博主Twitter上的Jim Duffy

加入网络世界社区有个足球雷竞技appFacebook.linkedin评论是最重要的主题。

版权所有©2015.Raybet2

IT薪水调查:结果是