思科揭露遭骇客工具锁定的第二个零时差漏洞
报价宝综合消息思科揭露遭骇客工具锁定的第二个零时差漏洞

示意图,与新闻事件无关。
网络设备大厂思科(Cisco) 近日揭露了一个藏匿在网络密钥交换第一版(Internet Key Exchange version 1,IKEv1)封包处理代码的安全漏洞,此漏洞是借由“影子掮客”(The Shadow Brokers)所公开的攻击程式Benigncertain所发现,波及Cisco IOS、Cisco IOS XE与Cisco IOS XR等平台,估计影响全球86万台思科装置。
该漏洞编号为CVE-2016-6415,是因处理IKEv1安全协商请求的代码中没有充份的条件检查,骇客只要传递一个恶意的 IKEv1封包到可接受IKEv1安全协商请求的装置上,便能取得内存内容,导致装置上的机密资讯外泄。
所有执行Cisco IOS、Cisco IOS XE与Cisco IOS XR的思科装置,以及Cisco PIX防火墙皆受到此一漏洞的影响。根据Shadowserve r Foundation的扫描,全球约有接近86万台装置含有该漏洞,最多的是美国的26万台,其他依序是俄国的4.4万台、英国的4.3万台、加拿大的4.2万台与德国的4.2万台。
思科是在今年8月得知影子掮客公布攻击程式之后,开始调查相关攻击程式所利用的安全漏洞,并已在8月修补由Extrabacon 攻击程式锁定的CVE-2016-6366漏洞,近日则是修补由 Benigncertain攻击程式所利用的CVE-2016- 6415漏洞。
目前并无针对CVE-2016-6415漏洞的暂时补救方案,思科用户可以透过Cisco IOS Software Checker检查所使用的平台是否受到波及,之后思科则将释出软件更新来修补。
