13594780405

保护隐私,畅享高速网络体验!

思科的IOS XR软件正在被利用 媒体

思科的IOS XR软件正在被利用 媒体

发表时间:2025-11-13

浏览次数:3

Cisco 警告新的安全漏洞

关键要点

Cisco 报告了一个中等严重性的漏洞,编号为 CVE202220821。该漏洞影响运行 IOS XR 733 的 Cisco 8000 系列路由器,并已在 734 版本中发布了补丁。攻击者可通过开放端口的 Redis 实例利用该漏洞,导致对内存数据库的写入和文件系统的访问。尽管存在风险,攻击者无法在 Cisco IOS XR 软件主机系统中执行远程代码或破坏完整性。

据 SecurityWeek 报道,Cisco 警告称,恶意攻击者正积极利用其 IOS XR 软件中的一个新发现漏洞。该漏洞被跟踪为 CVE202220821,已在运行 IOS XR 733 并启用健康检查 RPM 的 Cisco 8000系列路由器中被观察到。

“攻击者可以通过连接到开放端口的 Redis 实例来利用这个漏洞。成功的攻击可能允许攻击者写入 Redis 内存数据库、在容器文件系统中写入任意文件,并检索有关 Redis 数据库的信息。考虑到 Redis 实例运行的沙盒容器的配置,远程攻击者将无法执行远程代码或破坏 Cisco IOS XR 软件主机系统的完整性,”Cisco 表示。

思科的IOS XR软件正在被利用 媒体

该警告是在网络安全和基础设施安全局CISA在三月份关于 Cisco 小型企业路由器中存在多个被主动利用的安全漏洞的警告后发布的。

漏洞编号漏洞影响版本补丁版本风险CVE202220821IOS XR 733734可允许对 Redis 数据库的写入和文件系统的访问,但无法执行远程代码

如有需要,请密切关注 Cisco 发布的更新,并尽快应用相关补丁以确保系统安全。

免费又好用的加速器