锐捷网络云管理平台爆出严重漏洞,可从云端劫持WiFi热点
近日,锐捷i热网络安全研究人员在锐捷网络的网络云管理平台中发现多个严重漏洞,这些漏洞可能使攻击者全面控制网络设备 ,云管进而对企业和个人用户的理平网络安全构成重大威胁。

来自工控安全公司Claroty的台爆研究人员NoamMoshe和Tomer Goldschmidt指出 ,这些漏洞不仅影响锐捷的出严从云持睿易云管理平台(Reyee),还波及基于Reyee OS的服务器租用重漏网络设备。
研究团队不仅发现了多达10个漏洞,洞可端劫点还设计了一种名为“Open Sesame”的锐捷i热攻击方式 ,可通过云端入侵物理附近的网络接入点,从而未经授权访问网络。云管
在发现的理平10个漏洞中有三个高危漏洞,如下:CVE-2024-47547
评分:9.4(高危漏洞)问题 :弱密码恢复机制,香港云服务器台爆使身份验证机制易受暴力破解攻击 。出严从云持CVE-2024-48874
评分 :9.8(高危漏洞)问题:服务端请求伪造(SSRF)漏洞,重漏攻击者可利用其访问AWS云元数据服务,渗透锐捷的内部云基础设施。CVE-2024-52324
评分 :9.8(高危漏洞)问题 :使用高风险功能,允许攻击者发送恶意MQTT消息 ,导致设备执行任意操作系统命令。攻击链条与破坏潜力Claroty研究人员指出 ,MQTT协议的高防服务器身份验证机制存在明显弱点 ,只需设备序列号即可破解(CVE-2024-45722,评分 :7.5)。通过这一漏洞,攻击者可以获取所有连接至云端的设备列表,并生成有效的认证凭据 。这些凭据进一步被利用执行以下攻击:
拒绝服务攻击(DoS) :通过伪造认证中断设备连接 。发送虚假数据:在云端注入错误信息 ,云计算误导设备用户。此外,攻击者还可以拦截Wi-Fi信标 ,提取设备序列号 ,从而利用MQTT漏洞实现远程代码执行。这种“OpenSesame”攻击被分配为CVE-2024-47146(评分 :7.5)。
漏洞修复与影响评估在经过负责任披露后,锐捷网络已修复了上述漏洞 ,并更新了相关云服务 。用户无需额外操作即可确保设备安全 。亿华云据估计 ,约5万台云连接设备可能受到影响 。
Claroty的研究人员警告 ,这一事件再次表明,物联网设备(IoT)中的安全弱点对网络安全构成深远威胁。尤其是无线接入点 、路由器等用户门槛较低的免费模板设备 ,却能为攻击者提供深入网络的路径。
相关文章
近日,有观察人士发现,通讯软件Telegram的匿名博客平台Telegraph可能正被网络钓鱼者积极利用,他们利用宽松的平台政策建立临时登陆页,从而盗取用户的账户凭证。在博客平台Telegraph上,2025-12-07
从零开始学习服装电脑排版打印教程(一步步教你轻松掌握服装电脑排版打印技巧)
服装电脑排版打印是现代服装设计师必备的技能之一,它将传统的手工排版转变为电脑辅助的高效工作方式,大大提高了设计效率和质量。本文将为大家详细介绍服装电脑排版打印的步骤和技巧,帮助初学者轻松入门,也能为已2025-12-07
飞车电脑版本更新显示错误的解决方法(如何应对飞车电脑版本更新显示错误的问题及解决技巧)
随着科技的不断发展,越来越多的人开始追求高品质的游戏体验。而飞车电脑版本作为一款备受欢迎的赛车游戏,在全球范围内拥有大量的玩家。然而,随着游戏版本的更新,一些玩家遇到了飞车电脑版本更新显示错误的问题,2025-12-07
lightroom是非常专业的一款图像编辑软件,在日常的生活中或者是办公中,一些专业的摄像人员也会通过lightroom对图像进行相应的处理,很多时候,我们需要通过lightroom将自己需要的图像进2025-12-07
想象一下,一位同事登录公司的 HR 门户查看他的福利并可以看到其他人的薪水!!什么?不用担心,这不会发生,因为这些应用程序是利用多年业务流程的专业知识构建的。这些过程决定了谁可以看到和编辑那里的数据2025-12-07
造梦者空气净化器(高效净化、智能操作,让你的家居环境焕然一新)
当今社会,人们越来越关注室内空气质量对健康的影响。为了创造一个舒适健康的居住环境,许多人开始选择空气净化器。在众多品牌中,造梦者空气净化器凭借其高效净化和智能操作的特点,成为了消费者的首选。本文将详细2025-12-07

最新评论