您现在的位置是:IT资讯 >>正文

锐捷网络云管理平台爆出严重漏洞,可从云端劫持WiFi热点

IT资讯7695人已围观

简介近日,网络安全研究人员在锐捷网络的云管理平台中发现多个严重漏洞,这些漏洞可能使攻击者全面控制网络设备,进而对企业和个人用户的网络安全构成重大威胁。从云端入侵WiFi接入点来自工控安全公司Claroty ...

近日,锐捷i热网络安全研究人员在锐捷网络的网络云管理平台中发现多个严重漏洞 ,这些漏洞可能使攻击者全面控制网络设备,云管进而对企业和个人用户的理平网络安全构成重大威胁。

从云端入侵WiFi接入点

来自工控安全公司Claroty的台爆研究人员NoamMoshe和Tomer Goldschmidt指出,这些漏洞不仅影响锐捷的出严从云持睿易云管理平台(Reyee),还波及基于Reyee OS的模板下载重漏网络设备。

研究团队不仅发现了多达10个漏洞 ,洞可端劫点还设计了一种名为“Open Sesame”的锐捷i热攻击方式 ,可通过云端入侵物理附近的网络接入点,从而未经授权访问网络 。云管

在发现的理平10个漏洞中有三个高危漏洞 ,如下:

CVE-2024-47547

评分 :9.4(高危漏洞)问题:弱密码恢复机制,香港云服务器台爆使身份验证机制易受暴力破解攻击 。出严从云持

CVE-2024-48874

评分 :9.8(高危漏洞)问题:服务端请求伪造(SSRF)漏洞,重漏攻击者可利用其访问AWS云元数据服务,渗透锐捷的内部云基础设施 。

CVE-2024-52324

评分:9.8(高危漏洞)问题 :使用高风险功能 ,允许攻击者发送恶意MQTT消息,导致设备执行任意操作系统命令 。攻击链条与破坏潜力

Claroty研究人员指出 ,MQTT协议的亿华云身份验证机制存在明显弱点 ,只需设备序列号即可破解(CVE-2024-45722,评分 :7.5) 。通过这一漏洞 ,攻击者可以获取所有连接至云端的设备列表,并生成有效的认证凭据 。这些凭据进一步被利用执行以下攻击 :

拒绝服务攻击(DoS)  :通过伪造认证中断设备连接 。发送虚假数据 :在云端注入错误信息,免费模板误导设备用户 。

此外 ,攻击者还可以拦截Wi-Fi信标,提取设备序列号 ,从而利用MQTT漏洞实现远程代码执行。这种“OpenSesame”攻击被分配为CVE-2024-47146(评分:7.5)。

漏洞修复与影响评估

在经过负责任披露后,锐捷网络已修复了上述漏洞,并更新了相关云服务 。用户无需额外操作即可确保设备安全。高防服务器据估计 ,约5万台云连接设备可能受到影响。

Claroty的研究人员警告,这一事件再次表明,物联网设备(IoT)中的安全弱点对网络安全构成深远威胁。尤其是无线接入点、路由器等用户门槛较低的源码下载设备 ,却能为攻击者提供深入网络的路径。

Tags:

相关文章

  • 2023第一个重大漏洞,几乎影响所有组织

    IT资讯

    Dark Reading 网站披露,微软修复了 Outlook 中存在的零日漏洞,漏洞被追踪为 CVE-2023-23397,是一个权限提升漏洞,攻击者可以利用该漏洞访问受害者的 Net-NTLMv2 ...

    IT资讯

    阅读更多
  • 什么是托管数据中心?

    IT资讯

    许多组织将托管作为一种可靠的数据中心解决方案,用于存储关键任务数据、运行应用和服务以及按需访问。本文将探讨托管数据中心的概念,并深入研究其为现代企业提供的优势。托管数据中心的定义托管数据中心是一种服务 ...

    IT资讯

    阅读更多
  • 数据中心维护的未来发展

    IT资讯

    人工智能AI)和高性能计算HPC)加快了采用新的冷却和电源技术的步伐,加剧了数据中心维护中的资源可用性挑战,特别是规模和容量。随着技术和操作需求的发展,传统的基于间隔的预防性维护方法可以得到改进,以进 ...

    IT资讯

    阅读更多

滇ICP备2023006006号-16