思科发布补丁修复多款DOS安全漏洞

作者:天虹  来源: 赛迪网   日期:2007.05.25 10:53 (共有 条评论)  我要评论
  思科系统公司发布了一个安全补丁修复了多款产品中的安全漏洞。这些安全漏洞有遭受拒绝服务攻击的危险。

5月25消息,思科系统公司发布了一个安全补丁修复了多款产品中的安全漏洞。这些安全漏洞有遭受拒绝服务攻击的危险。

据ne ws.com网站报道,思科发布的安全公告称,这些安全漏洞存在于思科IOS、IOS XR、PIX和ASA设备、思科防火墙模块和思科Unified CallManager产品中的第三方密码库中。

安全机构Sans Institute首席研究官Johannes Ullrich说,这些安全漏洞能够让攻击者在拒绝服务攻击中通过路由器发送一些小的数据包关闭网络。

Ullrich说,在大多数决绝服务攻击中,你只是发送超出网络处理能力的通讯数据。但是,在这种攻击中,攻击者仅发送少量的数据包。这样就占用比较少的带宽,从而很容易反复发送这种数据包。

这些安全漏洞不需要合法的用户名和口令就可以被利用,因为思科的一些老产品的密码库是设置为默认状态的。虽然攻击者能够发起拒绝服务攻击,但是,思科指出攻击者还不能访问已经加密的信息。

思科在安全公告中提供了这个补丁的各种下载链接并且还提供了绕过这些安全漏洞的一些建议。

Ullrich说,虽然这些安全漏洞影响到了大范围的思科产品,但是,到目前为止还没有发现利用这些安全漏洞情况。

鎬濈鍙戝竷琛ヤ竵淇澶氭DOS瀹夊叏婕忔礊_TechWeb

鎬濈鍙戝竷琛ヤ竵淇澶氭DOS瀹夊叏婕忔礊

5鏈25娑堟伅锛屾濈绯荤粺鍏徃鍙戝竷浜嗕竴涓畨鍏ㄨˉ涓佷慨澶嶄簡澶氭浜у搧涓殑瀹夊叏婕忔礊銆傝繖浜涘畨鍏ㄦ紡娲炴湁閬彈鎷掔粷鏈嶅姟鏀诲嚮鐨勫嵄闄┿

鎹畁e ws.com缃戠珯鎶ラ亾锛屾濈鍙戝竷鐨勫畨鍏ㄥ叕鍛婄О锛岃繖浜涘畨鍏ㄦ紡娲炲瓨鍦ㄤ簬鎬濈IOS銆両OS XR銆丳IX鍜孉SA璁惧銆佹濈闃茬伀澧欐ā鍧楀拰鎬濈Unified CallManager浜у搧涓殑绗笁鏂瑰瘑鐮佸簱涓

瀹夊叏鏈烘瀯Sans Institute棣栧腑鐮旂┒瀹楯ohannes Ullrich璇达紝杩欎簺瀹夊叏婕忔礊鑳藉璁╂敾鍑昏呭湪鎷掔粷鏈嶅姟鏀诲嚮涓氳繃璺敱鍣ㄥ彂閫佷竴浜涘皬鐨勬暟鎹寘鍏抽棴缃戠粶銆

Ullrich璇达紝鍦ㄥぇ澶氭暟鍐崇粷鏈嶅姟鏀诲嚮涓紝浣犲彧鏄彂閫佽秴鍑虹綉缁滃鐞嗚兘鍔涚殑閫氳鏁版嵁銆備絾鏄紝鍦ㄨ繖绉嶆敾鍑讳腑锛屾敾鍑昏呬粎鍙戦佸皯閲忕殑鏁版嵁鍖呫傝繖鏍峰氨鍗犵敤姣旇緝灏戠殑甯﹀锛屼粠鑰屽緢瀹规槗鍙嶅鍙戦佽繖绉嶆暟鎹寘銆

杩欎簺瀹夊叏婕忔礊涓嶉渶瑕佸悎娉曠殑鐢ㄦ埛鍚嶅拰鍙d护灏卞彲浠ヨ鍒╃敤锛屽洜涓烘濈鐨勪竴浜涜佷骇鍝佺殑瀵嗙爜搴撴槸璁剧疆涓洪粯璁ょ姸鎬佺殑銆傝櫧鐒舵敾鍑昏呰兘澶熷彂璧锋嫆缁濇湇鍔℃敾鍑伙紝浣嗘槸锛屾濈鎸囧嚭鏀诲嚮鑰呰繕涓嶈兘璁块棶宸茬粡鍔犲瘑鐨勪俊鎭

鎬濈鍦ㄥ畨鍏ㄥ叕鍛婁腑鎻愪緵浜嗚繖涓ˉ涓佺殑鍚勭涓嬭浇閾炬帴骞朵笖杩樻彁渚涗簡缁曡繃杩欎簺瀹夊叏婕忔礊鐨勪竴浜涘缓璁

Ullrich璇达紝铏界劧杩欎簺瀹夊叏婕忔礊褰卞搷鍒颁簡澶ц寖鍥寸殑鎬濈浜у搧锛屼絾鏄紝鍒扮洰鍓嶄负姝㈣繕娌℃湁鍙戠幇鍒╃敤杩欎簺瀹夊叏婕忔礊鎯呭喌銆

瀹樻柟寰崥/寰俊

姣忔棩澶存潯銆佷笟鐣岃祫璁佺儹鐐硅祫璁佸叓鍗︾垎鏂欙紝鍏ㄥぉ璺熻釜寰崥鎾姤銆傚悇绉嶇垎鏂欍佸唴骞曘佽姳杈广佽祫璁竴缃戞墦灏姐傜櫨涓囦簰鑱旂綉绮変笣浜掑姩鍙備笌锛孴echWeb瀹樻柟寰崥鏈熷緟鎮ㄧ殑鍏虫敞銆

鈫戞壂鎻忎簩缁寸爜

鎯冲湪鎵嬫満涓婄湅绉戞妧璧勮鍜岀鎶鍏崷鍚楋紵

鎯崇涓鏃堕棿鐪嬬嫭瀹剁垎鏂欏拰娣卞害鎶ラ亾鍚楋紵

璇峰叧娉═echWeb瀹樻柟寰俊鍏紬甯愬彿锛

1.鐢ㄦ墜鏈烘壂宸︿晶浜岀淮鐮侊紱

2.鍦ㄦ坊鍔犳湅鍙嬮噷锛屾悳绱㈠叧娉═echWeb銆

涓烘偍鎺ㄨ崘

鍔犺浇鏇村鏂囩珷