新聞

美國網路安全與基礎設施安全局(CISA)於7月13日,將CVE-2008-4128列入已遭利用的漏洞列表(KEV),並緊急要求聯邦機構必須在3天內完成修補,這樣的情況對於一個已公布接近20年的老舊弱點而言相當罕見。而這個漏洞被加入KEV且要求美國所有政府機關必須在短時間內採取行動,很可能與同一天發布的聯合公告有關。

美國國家安全局(NSA)、CISA、FBI,與澳洲、紐西蘭、英國、捷克、丹麥等12個國家的資安機構與軍情單位聯手提出警告,俄羅斯聯邦安全局(FSB)第16單位(Center 16)旗下的多個駭客團體,持續鎖定全球組態設定不佳或存在弱點的網路設備,破壞多個關鍵基礎設施的網路環境,範圍涵蓋電信、國防工業基地、能源、金融服務、政府服務與設施、醫療保健與公共衛生等領域。這些被盯上的網路設備主要是路由器,他們透過SNMP協定尋找下手目標。但除了一般的路由器,這些執法機關也提及駭客針對思科IOS與IOS XE的平臺的情形,其中利用的弱點已確定有2個,分別是剛被加入KEV的CVE-2008-4128,以及重大等級的CVE-2018-0171。

對此,執法機關呼籲關鍵基礎設施業者採取行動因應,包括實作第3代SNMP通訊協定(SNMP v3)、使用高強度的安全密碼、停用Cisco Smart Install功能,並於防火牆封鎖SNMP、TFTP、SMI等通訊協定。