当前位置: 首页 > 图文教程 > 网络安全 > 安全基础 > 思科警告用户注意IOS漏洞

安全基础
论附加码在网络安全中的作用
未登录主域,如何修改密码
网络防“虫”和全局安全网络应用
如何解决dllhost进程消耗CPU100%的问题
很巧妙的进程防杀方法
QQ安全问题完全解决方案(1)
QQ安全问题完全解决方案(2)
一次艰苦的病毒查杀过程
使用虚拟机测试你的补丁
误将Foxmail密码忘记之后
防泄密从Word开始(1)
防泄密从Word开始(2)
防泄密从Word开始(3)
防泄密从Word开始(4)
实况无线网络安全—简析无线安全实施策略
十大绝招轻松制服顽劣的间谍软件
防范DDoS攻击和全局安全网络的应对能力
个人电脑的安全防护
判断你的用户是否真的被黑客攻击(1)
判断你的用户是否真的被黑客攻击(2)

安全基础 中的 思科警告用户注意IOS漏洞


出处:互联网   整理: 软晨网(RuanChen.com)   发布: 2009-10-28   浏览: 82 ::
收藏到网摘: n/a

 

  思科公司上周警告用户注意其产品的另一个安全漏洞,这个漏洞有可能允许攻击者禁用对运行IOS的思科设备的远程管理访问。  

  思科表示,把一串特制的TCP包发送到基于IOS的思科路由器或交换机的端口25 telnet连接或反向telnet端口,可以封锁对这个设备的全部telnet Remote Shell(RSH)、Secure Shell(SSH)和HTTP访问。思科表示在攻击发生前确立的telnet、反向telnet(对多设备进行telnet访问的一个方法)、RSH、SSH和HTTP连接不受影响。   

  思科表示,虽然受攻击的设备的包转发和路由选择服务不受影响,但攻击会封锁网络管理员管理或配置设备的能力。

  思科表示将提供修复这个漏洞的IOS软件补丁程序,用户也可以通过禁用telnet并为远程管理始终开放SSH来避开这个问题。

  这是思科上周发表的第二个安全通报,上周思科还警告用户其Access Control Server产品存在两个漏洞,可以通过DoS攻击或未经授权登录破坏系统安全。