自拍偷在线精品自拍偷,亚洲欧美中文日韩v在线观看不卡

銳捷網(wǎng)絡(luò)云管理平臺爆出嚴重漏洞,可從云端劫持WiFi熱點

安全 應用安全
近日,網(wǎng)絡(luò)安全研究人員在銳捷網(wǎng)絡(luò)的云管理平臺中發(fā)現(xiàn)多個嚴重漏洞,這些漏洞可能使攻擊者全面控制網(wǎng)絡(luò)設(shè)備,進而對企業(yè)和個人用戶的網(wǎng)絡(luò)安全構(gòu)成重大威脅。

近日,網(wǎng)絡(luò)安全研究人員在銳捷網(wǎng)絡(luò)的云管理平臺中發(fā)現(xiàn)多個嚴重漏洞,這些漏洞可能使攻擊者全面控制網(wǎng)絡(luò)設(shè)備,進而對企業(yè)和個人用戶的網(wǎng)絡(luò)安全構(gòu)成重大威脅。

從云端入侵WiFi接入點

來自工控安全公司Claroty的研究人員NoamMoshe和Tomer Goldschmidt指出,這些漏洞不僅影響銳捷的睿易云管理平臺(Reyee),還波及基于Reyee OS的網(wǎng)絡(luò)設(shè)備。

研究團隊不僅發(fā)現(xiàn)了多達10個漏洞,還設(shè)計了一種名為“Open Sesame”的攻擊方式,可通過云端入侵物理附近的接入點,從而未經(jīng)授權(quán)訪問網(wǎng)絡(luò)。

在發(fā)現(xiàn)的10個漏洞中有三個高危漏洞,如下:

CVE-2024-47547

  • 評分:9.4(高危漏洞)
  • 問題:弱密碼恢復機制,使身份驗證機制易受暴力破解攻擊。

CVE-2024-48874

  • 評分:9.8(高危漏洞)
  • 問題:服務(wù)端請求偽造(SSRF)漏洞,攻擊者可利用其訪問AWS云元數(shù)據(jù)服務(wù),滲透銳捷的內(nèi)部云基礎(chǔ)設(shè)施。

CVE-2024-52324

  • 評分:9.8(高危漏洞)
  • 問題:使用高風險功能,允許攻擊者發(fā)送惡意MQTT消息,導致設(shè)備執(zhí)行任意操作系統(tǒng)命令。

攻擊鏈條與破壞潛力

Claroty研究人員指出,MQTT協(xié)議的身份驗證機制存在明顯弱點,只需設(shè)備序列號即可破解(CVE-2024-45722,評分:7.5)。通過這一漏洞,攻擊者可以獲取所有連接至云端的設(shè)備列表,并生成有效的認證憑據(jù)。這些憑據(jù)進一步被利用執(zhí)行以下攻擊:

  • 拒絕服務(wù)攻擊(DoS):通過偽造認證中斷設(shè)備連接。
  • 發(fā)送虛假數(shù)據(jù):在云端注入錯誤信息,誤導設(shè)備用戶。

此外,攻擊者還可以攔截Wi-Fi信標,提取設(shè)備序列號,從而利用MQTT漏洞實現(xiàn)遠程代碼執(zhí)行。這種“OpenSesame”攻擊被分配為CVE-2024-47146(評分:7.5)。

漏洞修復與影響評估

在經(jīng)過負責任披露后,銳捷網(wǎng)絡(luò)已修復了上述漏洞,并更新了相關(guān)云服務(wù)。用戶無需額外操作即可確保設(shè)備安全。據(jù)估計,約5萬臺云連接設(shè)備可能受到影響。

Claroty的研究人員警告,這一事件再次表明,物聯(lián)網(wǎng)設(shè)備(IoT)中的安全弱點對網(wǎng)絡(luò)安全構(gòu)成深遠威脅。尤其是無線接入點、路由器等用戶門檻較低的設(shè)備,卻能為攻擊者提供深入網(wǎng)絡(luò)的路徑。

責任編輯:華軒 來源: GoUpSec
相關(guān)推薦

2011-05-26 11:53:53

銳捷網(wǎng)絡(luò)

2014-05-28 09:16:14

銳捷網(wǎng)絡(luò)云課堂云課堂

2016-07-09 13:33:19

2022-04-07 18:51:29

VMware漏洞網(wǎng)絡(luò)攻擊

2014-11-21 10:24:03

銳捷云平臺

2015-07-10 10:27:23

銳捷

2015-06-05 09:39:05

銳捷

2015-08-06 10:49:19

銳捷

2022-10-17 14:45:57

銳捷

2016-01-24 23:00:21

2014-05-27 15:06:56

Wi-Fi銳捷

2013-12-30 09:24:34

銳捷網(wǎng)絡(luò)PowerGet云加速

2022-02-15 10:37:18

銳捷網(wǎng)絡(luò)

2014-09-02 09:14:11

銳捷

2014-09-30 08:58:04

銳捷

2014-11-13 09:03:46

銳捷

2014-12-01 09:12:27

銳捷

2014-12-18 09:09:10

銳捷

2012-11-23 14:21:34

銳捷RIILBYOD

2022-04-18 10:39:59

運維銳捷網(wǎng)絡(luò)
點贊
收藏

51CTO技術(shù)棧公眾號