思科通过屏蔽 curl 修复安全漏洞 奇客资讯 • 5年前 扫码分享 我是创始人李岩:很抱歉!给自己产品做个广告,点击进来看看。 思科通过屏蔽 curl 修复安全漏洞 2019年03月28日 18时54分 安全研究人员披露,思科 RV320 小型企业路由器允许用户生成证书生成的功能存在命令注入漏洞,研究人员利用流行的命令行工具 cURL 做了漏洞利用的概念验证攻击(PoC)。对于这款旧路由器,思科的工程师采用了最直接的方法去“修复”漏洞:屏蔽包含 cURL 的 User-Agent 的访问。对此,研究人员表示将在不久之后更新 PoC。 随意打赏 ddos攻击防御网络安全网站ddos防御渗透测试思科漏洞curl