美国网络设备厂商思科是全球路由器巨头,很多企业使用的关键路由器都离不开他们的产品,最近该公司的RV系列路由器被发现存在零日安全漏洞,但思科明确拒绝修复漏洞,建议用户买最新的产品 。
据报道,涉及安全问题的是思科面向中小企业推出的VPN路由器,涉及RV110W、RV130、RV130W 和 RV215W系列,出现的漏洞编号为CVE-2022-20923 (cisco-sa-sb-rv-vpnbypass-Cpheup9O),与密码验证算法错误有关,使得攻击者可以应用专门准备的凭据连接到VPN路由器 。
根据思科所说,这个漏洞可以让攻击者绕过身份验证,并获得IPSec VPN访问权限,甚至可以达到网络管理员同样的权限,具体要取决于应用的凭据 。
思科确认了该系列路由器的漏洞,但他们明确表示不打算修复漏洞,因为这些产品早已经在2019年被列入停售计划,他们对用户的建议就是购买更新的设备 。
对思科来说,发现安全漏洞但明确不予修复的例子也不是一次两次了,这次涉及的RV系列路由器去年8月就被发现过漏洞,思科当时也是不打算修复,今年6月份又发现了另外的漏洞,思科的态度依然是不管,只建议用户升级到最新产品 。
【路由器|路由器出现安全漏洞 思科拒绝修复:你们买新的吧】
文章图片
- 路由器|不要花冤枉钱!Wi-Fi 6的网速,真的比Wi-Fi 5更加快吗?
- iPhone|首发12小时后,iPhone 14依然可购买,为什么会出现这种情况?
- 路由器|家里的路由器多久关一次比较合适?
- wi-fi6|wifi5和wifi6有什么区别,买路由器的小伙伴注意啦
- saas|贝壳找房广告抄袭361°?广告视频出现多处相似画面,相关视频已下架
- 华为|看8月销量,造车新势力出现大变局,华为取代理想,极氪开始爆发
- iOS12|苹果为老设备发布iOS 12.5.6更新 修复错误与安全漏洞
- 保时捷|网友晒保时捷订单炫富 社交平台自动打假:图片站内曾出现过
- CPU|旧硬盘秒变NAS,只需一台百元路由器,异地组网,蒲公英X3A体验
- 路由器|家里网络如何做才能让网速不卡?可以用网速变快神器MESH组网