• 首页 > 网络安全频道 > 云安全

    路由器出现安全漏洞 思科拒绝修复:你们买新的吧

    2022年09月11日 21:24:55   来源:快科技

      美国网络设备厂商思科是全球路由器巨头,很多企业使用的关键路由器都离不开他们的产品,最近该公司的RV系列路由器被发现存在零日安全漏洞,但思科明确拒绝修复漏洞,建议用户买最新的产品。

      据报道,涉及安全问题的是思科面向中小企业推出的VPN路由器,涉及RV110W、RV130、RV130W 和 RV215W系列,出现的漏洞编号为CVE-2022-20923 (cisco-sa-sb-rv-vpnbypass-Cpheup9O),与密码验证算法错误有关,使得攻击者可以应用专门准备的凭据连接到VPN路由器。

      根据思科所说,这个漏洞可以让攻击者绕过身份验证,并获得IPSec VPN访问权限,甚至可以达到网络管理员同样的权限,具体要取决于应用的凭据。

      思科确认了该系列路由器的漏洞,但他们明确表示不打算修复漏洞,因为这些产品早已经在2019年被列入停售计划,他们对用户的建议就是购买更新的设备。

      对思科来说,发现安全漏洞但明确不予修复的例子也不是一次两次了,这次涉及的RV系列路由器去年8月就被发现过漏洞,思科当时也是不打算修复,今年6月份又发现了另外的漏洞,思科的态度依然是不管,只建议用户升级到最新产品。

      文章内容仅供阅读,不构成投资建议,请谨慎对待。投资者据此操作,风险自担。

    [编号: ]
    分享到微信

    即时

    新闻

    奔向8000亿!智能家居打响“空间战”

    智能影音、智能灯光、智能安防……智能家居产品层出不穷,消费者纷纷买单的背后,是资本市场的逐渐青睐。

    企业IT

    商汤黑科技元萝卜AI下棋机器人

    “元萝卜SenseRobot”AI下棋机器人浓缩了商汤在计算机视觉领域多年积淀的产业级AI技术和机械臂技术。

    3C消费

    小米新一代折叠屏手机MIX Fold 2发布 京东购机以旧换

    8月11日,2022年雷军的年度演讲“穿越人生低谷的感悟”如期而至。除了分享个人感悟之外,雷军还带来了包括小米MIX Fold 2折叠屏手机、Redmi K50至尊版等在内的10款新品。小米官方表述,小米MIX Fold 2跑完了折叠屏的最后一公里,厚度仅为5.4mm,性能、品质、综合体验会让大家感到惊艳。

    研究

    2022-2023年中国知识付费行业:资本市场逐步回归理性

    近几年来,随着互联网行业不断发展,知识付费行业获得流量红利,政策层面亦进一步加强知识版权保护。虽然知识付费的市场规模仍在扩大,然而,经历了一轮飞速发展,行业正面临付费复购率逐步下降、缺乏内容品质标准化等发展阻碍。