思科通过屏蔽 curl 修复安全漏洞

我是创始人李岩:很抱歉!给自己产品做个广告,点击进来看看。  
思科通过屏蔽 curl  修复安全漏洞

思科通过屏蔽 curl 修复安全漏洞

2019年03月28日 18时54分

安全研究人员披露,思科 RV320 小型企业路由器允许用户生成证书生成的功能存在命令注入漏洞,研究人员利用流行的命令行工具 cURL 做了漏洞利用的概念验证攻击(PoC)。对于这款旧路由器,思科的工程师采用了最直接的方法去“修复”漏洞:屏蔽包含 cURL 的 User-Agent 的访问。对此,研究人员表示将在不久之后更新 PoC。

思科通过屏蔽 curl  修复安全漏洞

随意打赏

ddos攻击防御网络安全网站ddos防御渗透测试思科漏洞curl
提交建议
微信扫一扫,分享给好友吧。