黑龙江省互联网信息办关于“Cisco Smart Install远程命令执行漏洞”的预警提示

2018-04-11 15:39:50|来源:人民网|编辑:吕岩|责编:刘征宇

  近日发现,部分思科公司(Cisco)网络设备存在Cisco Smart Install远程命令执行漏洞(CNVD-2018-06774,对应CVE-2018-0171)。攻击者通过将伪造的恶意数据包发送到远端Cisco设备的TCP 4786端口,即可远程执行cisco系统命令或者造成系统拒绝服务。目前,针对该漏洞的攻击利用代码已经在互联网上传播,且出现了针对该漏洞的大范围扫描行为。

  漏洞影响范围包括但不限于以下设备:Catalyst 4500Supervisor Engines、Catalyst 3850Series、Catalyst 3750Series、Catalyst 3650Series、Catalyst 3560Series、Catalyst 2960Series、Catalyst 2975Series、IE 2000、IE 3000、IE 3010、IE 4000、IE 5000、SM-ES2 SKUs、SM-ES3 SKUs、NME-16ES-1G-P、SM-X-ES3 SKUs。

  省互联网信息办特提示各单位和广大计算机用户及时采取有效措施进行防控:

  一、检查受漏洞影响的设备是否开启TCP 4786端口,如果开启可临时关闭。

  二、密切关注设备厂商补丁发布动态并及时更新。

  三、做好实时监测和应急处置,如发生网络安全事件应及时采取应急措施,并报省互联网信息办公室。

  省互联网信息办公室联系方式:0451-58685734

  黑龙江省互联网信息办公室

  2018年4月9日

国际在线版权与信息产品内容销售的声明:

  • 1、“国际在线”由中国国际广播电台主办。经中国国际广播电台授权,国广国际在线网络(北京)有限公司独家负责“国际在线”网站的市场经营。
  • 2、凡本网注明“来源:国际在线”的所有信息内容,未经书面授权,任何单位及个人不得转载、摘编、复制或利用其他方式使用。
  • 3、“国际在线”自有版权信息(包括但不限于“国际在线专稿”、“国际在线消息”、“国际在线XX消息”“国际在线报道”“国际在线XX报道”等信息内容,但明确标注为第三方版权的内容除外)均由国广国际在线网络(北京)有限公司统一管理和销售。
  • 已取得国广国际在线网络(北京)有限公司使用授权的被授权人,应严格在授权范围内使用,不得超范围使用,使用时应注明“来源:国际在线”。违反上述声明者,本网将追究其相关法律责任。
  • 任何未与国广国际在线网络(北京)有限公司签订相关协议或未取得授权书的公司、媒体、网站和个人均无权销售、使用“国际在线”网站的自有版权信息产品。否则,国广国际在线网络(北京)有限公司将采取法律手段维护合法权益,因此产生的损失及为此所花费的全部费用(包括但不限于律师费、诉讼费、差旅费、公证费等)全部由侵权方承担。
  • 4、凡本网注明“来源:XXX(非国际在线)”的作品,均转载自其它媒体,转载目的在于传递更多信息,丰富网络文化,此类稿件并不代表本网赞同其观点和对其真实性负责。
  • 5、如因作品内容、版权和其他问题需要与本网联系的,请在该事由发生之日起30日内进行。