思科路由器功能开放利用

默认的嵌入式数据包捕获可能会暴露敏感数据

一个思科路由器的默认功能可以利用投降数据,根据这篇文章在登记。该漏洞是由巴西安全研究人员发现的,思科也意识到了这一点。

该特性是嵌入式抓包,一种故障处理工具,允许管理员捕获数据包,以确定异常的原因,例如。研究人员利用EPC功能收集了大量可能被利用的数据,尽管他们和思科都承认,要进入EPC需要有特权的用户访问。

但研究人员说,由于EPC是一个默认功能,它被滥用的可能性仍然存在风险。他们表示,黑客可以获取用户证书、预共享密钥和其他敏感信息。

据the Register报道,思科建议客户确保适当的用户访问控制到位,以避免滥用EPC功能。

研究人员在本周的渗透会议在迈阿密。

更多信息请访问思科子网:

Arista解耦开关,软件定价

SDN管理之战:监听与网络包代理

思科的云程序

思科、微软是光学联盟指导数据中心标准的一部分2020欧洲杯预赛

EMC盯上了Arista, Brocade?

思科取代UCS服务器头;软件领导者也会离开

Juniper的sdn太多了吗?

VMware对思科开放

Brocade:“软件将吞噬一切”

Juniper重新连接数据中心2020欧洲杯预赛

遵守所有思科子网博客在Twitter上吉姆·达菲在推特上说

加入网络世界社区足球竞猜app软件脸谱网LinkedIn对自己最关心的话题发表评论。

版权©2015足球竞彩网下载

SD-WAN买家指南:向供应商(和您自己)提出的关键问题