当前位置: 首页 > 图文教程 > 网络安全 > 安全基础 > 思科警告用户注意IOS漏洞

安全基础
黑客攻防技术内幕-防止入侵的方法(15)
黑客攻防技术内幕-防止入侵的方法(16)
黑客攻防技术内幕-防止入侵的方法(17)
黑客攻防技术内幕-防止入侵的方法(18)
黑客攻防技术内幕-安全破解(1)
黑客攻防技术内幕-安全破解(2)
黑客攻防技术内幕-安全破解(3)
黑客攻防技术内幕-安全破解(4)
黑客攻防技术内幕-安全破解(5)
黑客攻防技术内幕-安全破解(6)
黑客攻防技术内幕-安全破解(7)
黑客攻防技术内幕-安全破解(8)
黑客攻防技术内幕-安全破解(9)
黑客攻防技术内幕-安全破解(10)
黑客攻防技术内幕-安全破解(11)
黑客攻防技术内幕-安全破解(12)
黑客攻防技术内幕-安全破解(13)
附 录
入侵检测系统的测试与评估(1)
入侵检测系统的测试与评估(2)

安全基础 中的 思科警告用户注意IOS漏洞


出处:互联网   整理: 软晨网(RuanChen.com)   发布: 2009-10-28   浏览: 111 ::
收藏到网摘: n/a

 

  思科公司上周警告用户注意其产品的另一个安全漏洞,这个漏洞有可能允许攻击者禁用对运行IOS的思科设备的远程管理访问。  

  思科表示,把一串特制的TCP包发送到基于IOS的思科路由器或交换机的端口25 telnet连接或反向telnet端口,可以封锁对这个设备的全部telnet Remote Shell(RSH)、Secure Shell(SSH)和HTTP访问。思科表示在攻击发生前确立的telnet、反向telnet(对多设备进行telnet访问的一个方法)、RSH、SSH和HTTP连接不受影响。   

  思科表示,虽然受攻击的设备的包转发和路由选择服务不受影响,但攻击会封锁网络管理员管理或配置设备的能力。

  思科表示将提供修复这个漏洞的IOS软件补丁程序,用户也可以通过禁用telnet并为远程管理始终开放SSH来避开这个问题。

  这是思科上周发表的第二个安全通报,上周思科还警告用户其Access Control Server产品存在两个漏洞,可以通过DoS攻击或未经授权登录破坏系统安全。