美国联邦调查局(FBI)近日警告称,与俄罗斯联邦安全局(FSB)有关的黑客组织,正针对全球关键基础设施机构,利用一个已有七年历史的Cisco漏洞(CVE-2018-0171)发起持续攻击。据FBI表示,该漏洞存在于Cisco IOS与IOS XE软件的Smart Install功能,攻击者可远程触发未修补设备的重载,造成拒绝服务,甚至可执行任意代码以获取持续控制权。
FBI指出,在过去一年里,攻击者曾收集数千台与美国关键领域相关网络设备的配置文件,并在部分易受攻击的设备上修改配置以获得非法访问。这些非法访问进一步被用来对相关网络进行侦查,显示出对工控系统相关协议和应用的高度兴趣。
Cisco方面已于本周更新安全公告,敦促管理员尽快修补设备,避免进一步被利用。同时,其安全团队Talos称,黑客通过定制SNMP工具实现隐蔽持久入侵,并利用2015年首次发现的SYNful Knock固件植入技术。
FBI强调,该威胁远不限于俄罗斯,其他国家支持的黑客组织也有可能展开类似攻击,所有机构需全面修补与加固网络设备。