当前位置: 首页 > 图文教程 > 网络安全 > 安全基础 > 思科警告用户注意IOS漏洞

安全基础
网络常见攻击技术与防范完全手册(2)
网络常见攻击技术与防范完全手册(3)
网络常见攻击技术与防范完全手册(4)
网络常见攻击技术与防范完全手册(5)
网络常见攻击技术与防范完全手册(6)
Smurf攻击及其对策
利用IP地址欺骗突破防火墙(1)
黑客窃取密码的原理及防范
网络安全讲座之一:网络安全的重要性(1)
网络安全讲座之一:网络安全的重要性(2)
网络安全讲座之二:加密的应用(1)
网络安全讲座之二:加密的应用(2)
网络安全讲座之二:加密的应用(3)
网络安全讲座之三:防火墙技术(1)
网络安全讲座之三:防火墙技术(2)
网络安全讲座之三:防火墙技术(3)
网络安全讲座之三:防火墙技术(4)
网络安全讲座之三:防火墙技术(5)
网络安全讲座之三:防火墙技术(6)
网络安全讲座之四:账号安全(1)

安全基础 中的 思科警告用户注意IOS漏洞


出处:互联网   整理: 软晨网(RuanChen.com)   发布: 2009-10-28   浏览: 102 ::
收藏到网摘: n/a

 

  思科公司上周警告用户注意其产品的另一个安全漏洞,这个漏洞有可能允许攻击者禁用对运行IOS的思科设备的远程管理访问。  

  思科表示,把一串特制的TCP包发送到基于IOS的思科路由器或交换机的端口25 telnet连接或反向telnet端口,可以封锁对这个设备的全部telnet Remote Shell(RSH)、Secure Shell(SSH)和HTTP访问。思科表示在攻击发生前确立的telnet、反向telnet(对多设备进行telnet访问的一个方法)、RSH、SSH和HTTP连接不受影响。   

  思科表示,虽然受攻击的设备的包转发和路由选择服务不受影响,但攻击会封锁网络管理员管理或配置设备的能力。

  思科表示将提供修复这个漏洞的IOS软件补丁程序,用户也可以通过禁用telnet并为远程管理始终开放SSH来避开这个问题。

  这是思科上周发表的第二个安全通报,上周思科还警告用户其Access Control Server产品存在两个漏洞,可以通过DoS攻击或未经授权登录破坏系统安全。