Cisco IOS/IOS XE 新漏洞检测与修复



CVE-2018-0150 Cisco IOS XE 存在默认弱口令


漏洞影响:

默认弱口令可以导致攻击者直远程登录控制Cisco设备。受影响版本,Cisco IOS XE 16.x

修复方案:

    router# no username cisco
    switcher# no username cisco

或者删除cisco账户也可以

CVE-2018-0151 Cisco IOS/IOS XE QoS存在漏洞


漏洞影响:

UDP端口18999开启时,可能被经过精心构造的恶意数据攻击,导致任意代码执行或DoS

漏洞检测:

Router> show udp

Proto  Remote   Port   Local   Port  In Out  Stat TTY OutputIF
17 0.0.0.0 0 --any-- 18999 0 0 11 0

修复方案:

不是用DMVPN功能的QoS用户可以做类似如下配置

! -- ACL for CoPP Undesirable UDP class-map
access-list 199 permit udp any any eq 18999 ! -- CoPP Undesirable UDP class-map
class-map match-all undesirable-udp
match access-group 199 ! -- Undesirable UDP Policy Map
policy-map drop-udp
class undesirable-udp
drop ! -- Apply Undesirable UDP policy Map
control-plane
service-policy input drop-udp

使用该功能的请升级最新版本

CVE-2018-0171 IOS/IOS XE smart-Install 远程代码执行漏洞


漏洞简介:

smart Install 组件存在问题导致远程代码执行漏洞

漏洞检测:

检测:交换机上查看

switch1# show vstack config
Role: Client (SmartInstall enabled)
switch2# show vstack config
Capability: Client
Oper Mode: Enabled
Role: Client

漏洞修复:

关闭智能功能安装no vstack

最新文章

  1. iframe用法
  2. springmvc 上传下载
  3. Java学习_int和Integer的区别+包装类
  4. JQUERY MOBILE 中文API站 和 官方论坛
  5. MySQL的左连接、右连接和全连接的实现
  6. Spring基础——小的知识点
  7. spark小技巧-mapPartitions
  8. HDU 4442 Physical Examination(关于贪心排序)
  9. 笨方法学python--提示别人
  10. Javaweb 项目内所有页面都是404问题
  11. pip3 install的时候报错timed out
  12. leetcode — add-two-numbers
  13. 小程序快速部署富文本插件wxParser
  14. sql server2008系统表详细说明sys.开头的表
  15. js valueOf()函数用于返回指定对象的原始值
  16. 一:JavaWeb和Tomcat的安装
  17. HDU 6057 Kanade's convolution
  18. nginx 405 not allowed问题的解决
  19. servlet入门与进阶
  20. Delphi 正则表达式之TPerlRegEx 类的属性与方法(7): Split 函数

热门文章

  1. LintCode - Copy List with Random Pointer
  2. 添加信任站点和允许ActiveX批处理
  3. Aria2 Axel wget curl 四个下载命令
  4. python将数据写入mysql乱码的解决办法
  5. TensorFlow基础笔记(11) conv2D函数
  6. Zookeeper CLI
  7. 在linux上开发210的hdmi-servers输出
  8. smrt analysis 软件安装
  9. unity如何停止不用字符串方式开启协程的方法
  10. mysql的MyISAM 和 InnoDB 的区别?优化MYSQL数据库的方法?