自 2022 年 6 月 15 日起,本網站不再支持 Internet Explorer。 請使用其他瀏覽器訪問我們的網站,以獲得最佳的瀏覽體驗。

bob手机在线登陆 支持

安全公告

概述

AWK-3131A 係列工業 AP/網橋/客戶端漏洞

  • 安全公告編號: MPSA-200203
  • 版本: V1.0
  • 發布日期: 2020年2月24日
  • 參考:
    • CVE-2019-5136, CVE-2019-5137, CVE-2019-5138, CVE-2019-5139, CVE-2019-5140, CVE-2019-5141, CVE-2019-5142, CVE-2019-5143, CVE-2019-5148, CVE-2019-5153, CVE-2019-5162, CVE-2019-5165
    • TALOS-2019-0925, TALOS-2019-0926, TALOS-2019-0927, TALOS-2019-0928, TALOS-2019-0929, TALOS-2019-0930, TALOS-2019-0931, TALOS-2019-0932, TALOS-2019-0938, TALOS-2019-0944, TALOS-2019-0955, TALOS-2019-0960

bob手机在线登陆 AWK-3131A 工業 AP/網橋/客戶端係列中發現一些bob手机在线登陆 漏洞。為此,bob手机在线登陆 製定了相關修複方案。

確定的漏洞類型和潛在影響如下所示:

序號 漏洞類型 影響
1 訪問控製錯誤 (CWE-284)
CVE-2019-5136 / TALOS-2019-0925
用戶以高於自身級別的權限不當訪問係統。攻擊者可以利用低級別用戶授權,發布更高級別用戶才能發布的命令。
2 使用硬編碼的加密密鑰 (CWE-321)
CVE-2019-5137 / TALOS-2019-0926
攻擊者可以利用硬編碼的加密密鑰對捕獲的數據進行解密。
3 對操作係統命令中使用的特殊元素中和不當 (CWE-78)
CVE-2019-5138 / TALOS-2019-0927
通過遠程注入命令,對某個設備實施控製。攻擊者可以利用低級別用戶授權,發布更高級別用戶才能發布的命令。
4 使用硬編碼的憑證 (CWE-798)
CVE-2019-5139 / TALOS-2019-0928
攻擊者可利用硬編碼憑證。
5 對操作係統命令中使用的特殊元素中和不當 (CWE-78)
CVE-2019-5140 / TALOS-2019-0929
通過遠程注入命令,對某個設備實施控製。攻擊者可以利用低級別用戶授權,發布更高級別用戶才能發布的命令。
6 對操作係統命令中使用的特殊元素中和不當 (CWE-78)
CVE-2019-5141 / TALOS-2019-0930
通過遠程注入命令,對某個設備實施控製。攻擊者可以利用低級別用戶授權,發布更高級別用戶才能發布的命令。
7 對操作係統命令中使用的特殊元素中和不當 (CWE-78)
CVE-2019-5142 / TALOS-2019-0931
通過遠程注入命令,對某個設備實施控製。攻擊者可以利用低級別用戶授權,發布更高級別用戶才能發布的命令。
8 未檢查輸入數據大小就複製到緩衝區 (CWE-120)
CVE-2019-5143 / TALOS-2019-0932
該漏洞可能導致執行遠程代碼。攻擊者可以利用低級別用戶授權,發布更高級別用戶才能發布的命令。
9 越界讀取 (CWE-125)
CVE-2019-5148 / TALOS-2019-0938
攻擊者可以通過發送偽造的數據包,導致設備拒絕服務。
10 基於堆棧的緩衝區溢出 (CWE-121)
CVE-2019-5153 / TALOS-2019-0944
該漏洞可能導致執行遠程代碼。攻擊者可以利用低級別用戶授權,發布更高級別用戶才能發布的命令。
11 訪問控製錯誤 (CWE-284)
CVE-2019-5162 / TALOS-2019-0955
對設備的不當遠程 shell 訪問攻擊者可以利用低級別用戶授權,發布更高級別用戶才能發布的命令。
12 利用替代路徑或渠道繞過驗證 (CWE-288)
CVE-2019-5165 / TALOS-2019-0960
該漏洞可能導致驗證被繞過。通過為設備設置特殊配置,攻擊者可以繞過驗證。
受影響bob手机在线登陆 與解決方案

受影響的bob手机在线登陆

受影響的bob手机在线登陆 和固件版本如下所示:

bob手机在线登陆 係列 受影響的版本
AWK-3131A 係列 固件版本 1.13 或更早版本

 

解決方案

bob手机在线登陆 已製定合理方案修複上述漏洞。針對受影響bob手机在线登陆 的解決方案如下所示:

bob手机在线登陆 係列 解決方案
AWK-3131A 係列 請聯係 bob手机在线登陆 技術支持團隊,獲取安全補丁。

鳴謝

感謝思科 Talos 的 Jared Rittle 先生、Carl Hurd 先生、Patrick DeSantis 先生和 Alexander Perez Palma 先生報告了漏洞,與我們合力提高bob手机在线登陆 安全性,並幫助我們為客戶提供更好的服務。
 

修訂曆史

版本 描述 發布日期
1.0 首次發布 2020 年 2 月 24 日

相關bob手机在线登陆

AWK-3131A 係列 ·

漏洞修複

如果您擔心 bob手机在线登陆 bob手机在线登陆 可能存在安全漏洞,請與我們聯係,我們將協助您進行查詢。

報告漏洞
添加至收藏夾