锐捷网络云管理平台爆出严重漏洞,可从云端劫持WiFi热点
近日,锐捷i热网络安全研究人员在锐捷网络的网络云管理平台中发现多个严重漏洞,这些漏洞可能使攻击者全面控制网络设备,云管进而对企业和个人用户的理平网络安全构成重大威胁 。

来自工控安全公司Claroty的台爆研究人员NoamMoshe和Tomer Goldschmidt指出,这些漏洞不仅影响锐捷的出严从云持睿易云管理平台(Reyee) ,还波及基于Reyee OS的香港云服务器重漏网络设备。
研究团队不仅发现了多达10个漏洞,洞可端劫点还设计了一种名为“Open Sesame”的锐捷i热攻击方式,可通过云端入侵物理附近的网络接入点 ,从而未经授权访问网络。云管
在发现的理平10个漏洞中有三个高危漏洞,如下 :CVE-2024-47547
评分:9.4(高危漏洞)问题 :弱密码恢复机制 ,源码库台爆使身份验证机制易受暴力破解攻击。出严从云持CVE-2024-48874
评分:9.8(高危漏洞)问题 :服务端请求伪造(SSRF)漏洞,重漏攻击者可利用其访问AWS云元数据服务,渗透锐捷的内部云基础设施 。CVE-2024-52324
评分:9.8(高危漏洞)问题:使用高风险功能,允许攻击者发送恶意MQTT消息 ,导致设备执行任意操作系统命令。攻击链条与破坏潜力Claroty研究人员指出 ,MQTT协议的源码下载身份验证机制存在明显弱点 ,只需设备序列号即可破解(CVE-2024-45722,评分:7.5)。通过这一漏洞,攻击者可以获取所有连接至云端的设备列表 ,并生成有效的认证凭据。这些凭据进一步被利用执行以下攻击:
拒绝服务攻击(DoS) :通过伪造认证中断设备连接。发送虚假数据 :在云端注入错误信息 ,服务器租用误导设备用户 。此外 ,攻击者还可以拦截Wi-Fi信标 ,提取设备序列号,从而利用MQTT漏洞实现远程代码执行 。这种“OpenSesame”攻击被分配为CVE-2024-47146(评分:7.5)。
漏洞修复与影响评估在经过负责任披露后,锐捷网络已修复了上述漏洞 ,并更新了相关云服务。用户无需额外操作即可确保设备安全 。建站模板据估计 ,约5万台云连接设备可能受到影响 。
Claroty的研究人员警告,这一事件再次表明,物联网设备(IoT)中的安全弱点对网络安全构成深远威胁 。尤其是无线接入点、路由器等用户门槛较低的高防服务器设备,却能为攻击者提供深入网络的路径 。
相关文章
7月21日,2022北京网络安全大会BCS2022)技术日开启。作为本次大会的第二个主题日活动,2022北京网络安全大会技术峰会成功举办。来自全球多个国家、顶尖网络安全平台的信息安全专家、技术高管、专2025-12-07
近比较火的桌面主题要数Nova Launcher,它获得了豌豆荚设计奖,那么Nova Launcher怎么样好用吗?接下来小编就为大家带来Nova桌面启动器功能介绍。 Nova Laun2025-12-07
相机CF卡芯片损坏解决方法(教你应对相机CF卡芯片损坏的情况,避免数据丢失)
CF卡是相机常用的存储介质,但在使用过程中,有时会出现CF卡芯片损坏的情况,这将导致存储的照片和视频数据丢失。为了帮助遇到相机CF卡芯片坏了的用户解决问题并防止数据丢失,本文将详细介绍一些解决方法。概2025-12-07
联通开通VoLTE,提供高质量语音通话服务(畅享高清语音,打造更顺畅的通信体验)
随着移动通信技术的不断发展,人们对语音通话质量的要求也越来越高。为了满足用户对高质量语音通话的需求,中国联通推出了VoLTEVoiceoverLTE)技术,通过该技术,用户可以在联通网络下享受到更加清2025-12-07
你的物联网边缘设备处理器安全吗?以下是提高边缘安全性的方法。边缘应用越来越多地涉及数据处理和分析,利用机器学习(ML)算法,使物联网(IoT)设备能够以准自主的方式及时做出决策并提供可靠的服务。物联网2025-12-07
在我们日常使用电脑的过程中,了解自己电脑的配置信息是非常重要的。不仅可以帮助我们了解电脑性能,还可以为我们购买软件和游戏提供参考。然而,很多人并不清楚如何快速、准确地查看电脑的配置信息。本文将为大家介2025-12-07

最新评论