当前位置: 首页 > 图文教程 > 网络安全 > 安全基础 > 思科警告用户注意IOS漏洞

安全基础
面临什么新威胁 PC安全终极指南(上)
面临什么新威胁 PC安全终极指南(中)
面临什么新威胁 PC安全终极指南(下)
加固Wi-Fi无线网络安全的17招式(下)
后门程序知识完全解析
Windows XP操作系统防黑的几种技巧
EFS加密技巧让数据更安全
媒体文件木马攻防
探讨网上交易密码保护的窍门
清除僵尸网络的几个妙招
Wrom.Win32.Anilogo.b蠕虫清除方案
应对邮件欺诈 针对性的防御手段加以防护
局域网内外数据的安全交换的操作方案
分布式拒绝服务攻击(DDoS)的化解
CNNIC中文上网的手工卸载方法
宽带ADSL猫防火墙配置
系统进程中寻找木马和病毒
选择安全漏洞扫描工具
因防火墙导致的系统网络故障的解决
十大网游盗窃伎俩大曝光

安全基础 中的 思科警告用户注意IOS漏洞


出处:互联网   整理: 软晨网(RuanChen.com)   发布: 2009-10-28   浏览: 49 ::
收藏到网摘: n/a

 

  思科公司上周警告用户注意其产品的另一个安全漏洞,这个漏洞有可能允许攻击者禁用对运行IOS的思科设备的远程管理访问。  

  思科表示,把一串特制的TCP包发送到基于IOS的思科路由器或交换机的端口25 telnet连接或反向telnet端口,可以封锁对这个设备的全部telnet Remote Shell(RSH)、Secure Shell(SSH)和HTTP访问。思科表示在攻击发生前确立的telnet、反向telnet(对多设备进行telnet访问的一个方法)、RSH、SSH和HTTP连接不受影响。   

  思科表示,虽然受攻击的设备的包转发和路由选择服务不受影响,但攻击会封锁网络管理员管理或配置设备的能力。

  思科表示将提供修复这个漏洞的IOS软件补丁程序,用户也可以通过禁用telnet并为远程管理始终开放SSH来避开这个问题。

  这是思科上周发表的第二个安全通报,上周思科还警告用户其Access Control Server产品存在两个漏洞,可以通过DoS攻击或未经授权登录破坏系统安全。