当前位置: 首页 > 图文教程 > 网络安全 > 安全基础 > 思科警告用户注意IOS漏洞

安全基础
入侵检测系统的测试与评估(3)
入侵检测系统的测试与评估(4)
入侵检测系统的测试与评估(5)
Windows下的权限设置详解(1)
Windows下的权限设置详解(2)
Windows下的权限设置详解(3)
Windows下的权限设置详解(4)
微软反间谍软件应用详尽攻略
常见网络攻击手段原理分析(1)
入侵常用TCP端口作用及其操作建议之一
入侵常用TCP端口作用及其操作建议之二
入侵常用TCP端口作用及其操作建议之三
入侵常用TCP端口作用及其操作建议之四
入侵常用TCP端口作用及其操作建议之五
入侵常用TCP端口作用及其操作建议之六
入侵常用TCP端口作用及其操作建议之七
入侵常用TCP端口作用及其操作建议之八
入侵常用TCP端口作用及其操作建议之九
入侵常用TCP端口作用及其操作建议之十
入侵常用TCP端口作用及其操作建议之十一

安全基础 中的 思科警告用户注意IOS漏洞


出处:互联网   整理: 软晨网(RuanChen.com)   发布: 2009-10-28   浏览: 110 ::
收藏到网摘: n/a

 

  思科公司上周警告用户注意其产品的另一个安全漏洞,这个漏洞有可能允许攻击者禁用对运行IOS的思科设备的远程管理访问。  

  思科表示,把一串特制的TCP包发送到基于IOS的思科路由器或交换机的端口25 telnet连接或反向telnet端口,可以封锁对这个设备的全部telnet Remote Shell(RSH)、Secure Shell(SSH)和HTTP访问。思科表示在攻击发生前确立的telnet、反向telnet(对多设备进行telnet访问的一个方法)、RSH、SSH和HTTP连接不受影响。   

  思科表示,虽然受攻击的设备的包转发和路由选择服务不受影响,但攻击会封锁网络管理员管理或配置设备的能力。

  思科表示将提供修复这个漏洞的IOS软件补丁程序,用户也可以通过禁用telnet并为远程管理始终开放SSH来避开这个问题。

  这是思科上周发表的第二个安全通报,上周思科还警告用户其Access Control Server产品存在两个漏洞,可以通过DoS攻击或未经授权登录破坏系统安全。