云安全日报210819:思科小型企业路由器发现执行任意代码漏洞,需要尽快升级
8月18日,思科发布了安全公告,旗下小型企业RV110W、RV130、RV130W 和 RV215W路由器中发现了拒绝服务和命令注入等重要漏洞,建议尽快升级。以下是漏洞详情:
漏洞详情
来源:https://tools.cisco.com/security/center/content/CiscoSecurityAdvisory/cisco-sa-cisco-sb-rv-overflow-htpymMB5
CVE-2021-34730 CVSS评分:9.8 高
Cisco Small Business RV110W、RV130、RV130W 和 RV215W 路由器的通用即插即用 (UPnP) 服务中存在一个漏洞,该漏洞可能允许未经身份验证的远程攻击者执行任意代码或导致受影响的设备意外重启,从而导致拒绝服务 (DoS) 条件。
此漏洞是由于对传入 UPnP 流量的验证不当造成的。攻击者可以通过向受影响的设备发送精心设计的 UPnP 请求来利用此漏洞。成功的利用可能允许攻击者以root用户身份在底层操作系统上执行任意代码或导致设备重新加载,从而导致拒绝服务。
受影响产品
如果配置了 UPnP,此漏洞会影响以下 Cisco Small Business RV 系列路由器:
RV110W Wireless-N VPN Firewalls
RV130 VPN Routers
RV130W Wireless-N Multifunction VPN Routers
RV215W Wireless-N VPN Routers
解决方案
思科尚未发布也不会发布软件更新来解决此通报中描述的漏洞。Cisco Small Business RV110W、RV130、RV130W 和 RV215W 路由器已进入寿终正寝状态。思科建议客户迁移到 Cisco Small Business RV132W、RV160 或 RV160W 路由器。
查看更多漏洞信息 以及升级请访问官网:
https://tools.cisco.com/security/center/publicationListing.x
您可能也感兴趣:
官方微博/微信

每日头条、业界资讯、热点资讯、八卦爆料,全天跟踪微博播报。各种爆料、内幕、花边、资讯一网打尽。百万互联网粉丝互动参与,TechWeb官方微博期待您的关注。

想在手机上看科技资讯和科技八卦吗?
想第一时间看独家爆料和深度报道吗?
请关注TechWeb官方微信公众帐号:
1.用手机扫左侧二维码;
2.在添加朋友里,搜索关注TechWeb。
为您推荐
同道猎聘2022年Q1营收6.5亿元 净利润同比增长344.5%
拼多多发布Q1财报:营销费用同比下降14% 研发费用创新高
云上硬核开讲!百度AICA首席AI架构师培养计划第六期启动
特斯拉团队已参观印尼镍加工厂 建厂谈判也在进行中
盛美上海推出全新升级版先进封装用涂胶设备
SK集团宣布未来5年向芯片、电动汽车电池等领域投资1950亿美元
百度飞桨开源框架v2.3版带来哪些新功能?
谷歌正与印度政府谈判 欲加入印度开放电子商务网络ONDC
澜起科技与三星电子合作推出CXL内存产品
更多
- 特斯拉团队已参观印尼镍加工厂 建厂谈判也在进行中
- SK集团宣布未来5年向芯片、电动汽车电池等领域投资1950亿美元
- 谷歌正与印度政府谈判 欲加入印度开放电子商务网络ONDC
- 消息称三星在美第二家芯片代工厂有望下月正式动工
- 推特投资者起诉马斯克 指责其操纵推特股价
- 三星电子与SK海力士一季度全球NAND闪存市场份额超过50%
- 美电动飞行器公司Joby Aviation获FAA认证 空中出租又进一步
- 郭明錤:iPhone 14 Max量产推迟但可控 不会影响苹果出货计划
- 特斯拉申请扩建柏林超级工厂:面积将扩大三分之一
- 分析师称三款iPhone 14将在8月初量产 iPhone 14 Max晚最多三周