黑客利用思科智慧安裝漏洞,全球 20 萬臺路由器躺槍

CCkicker發表於2018-04-09

據外媒報導,一個名為“ JHT ”的黑客組織在上週五利用Cisco(思科) CVE-2018-0171 智慧安裝漏洞攻擊了許多國家的網路基礎設施,例如俄羅斯和伊朗等 。


根據伊朗通訊和資訊科技部的說法,目前全球已超過 20 萬臺路由器受到了攻擊影響,其中有 3500 臺受影響裝置位於伊朗。


在利用 CVE-2018-0171 攻擊 Cisco 路由器後,路由器的配置檔案 startup-config 被覆蓋,路由器重新啟動。這不僅導致了網路中斷,並且路由器的啟動配置檔案也被更改成顯示一條 “不要干擾我們的選舉“的訊息。


攻擊者透露他們掃描了許多國家的易受攻擊的系統,但只襲擊了俄羅斯或伊朗的路由器,並且他們還聲稱通過釋出 no vstack 命令來修復美國和英國路由器上任何被發現的漏洞 。



來源:hackernews

相關文章