CSCvm78058
2018年10月5日
2019年1月22日
型號 | 韌體版本 | 修復位置 |
RV320 | 1.4.2.15 | 1.4.2.20 |
RV325 | 1.4.2.15 | 1.4.2.20 |
Cisco Small Business RV320和RV325 Dual Gigabit WAN VPN路由器的基於Web的管理介面中存在一個漏洞,使得在受影響裝置上具有管理許可權的經過驗證的遠端攻擊者能夠執行任意命令。
該漏洞是由於未正確驗證使用者提供的輸入造成的。攻擊者可通過向受影響裝置的基於Web的管理介面傳送惡意HTTP POST請求來攻擊此漏洞。成功利用此漏洞可使攻擊者以超級使用者身份在底層Linux shell上執行任意命令。
Cisco在RV320和RV325 Dual Gigabit WAN VPN路由器韌體版本1.4.2.20及更高版本中修復了此漏洞。
客戶可以從產品頁面下載韌體: RV320 和 RV325 或 軟體中心 在Cisco.com上。以下說明將說明如何使用產品頁面下載韌體版本1.4.2.20。
附註: 在本示例中,我們將使用Cisco RV325 Dual Gigabit WAN VPN路由器產品頁。
步驟2.向下滾動頁面。此連結應自動將您帶到Downloads頁籤。如果連結沒有連結您至Downloads索引標籤,請按位於Documentation和Communities索引標籤旁邊的Downloads索引標籤。
步驟3.按一下韌體版本1.4.2.20旁邊的Downloads按鈕。韌體版本1.4.2.20應自動開始下載。
附註: 此時將出現一條通知,「下載此檔案即表示您確認您已閱讀並同意受 思科一般使用者授權合約."
步驟4.將韌體下載到您電腦上的Downloads資料夾。
步驟5.有關如何在RV320和RV325 Dual Gigabit WAN VPN路由器上升級韌體版本的說明,請按一下連結以檢視文章: RV320和RV325 VPN路由器系列的韌體管理.
要處理升級,請按一下 此處 聯絡Cisco Small Business Support Center(SBSC)。