1月30日消息,思科系統(tǒng)公司發(fā)布警告稱,其互聯(lián)網(wǎng)操作系統(tǒng)(IOS)軟件發(fā)現(xiàn)了三個安全漏洞。這些安全漏洞能夠讓黑客實施拒絕服務攻擊或者在受感染的交換機上執(zhí)行任意代碼。
據(jù)arnnet.com.au網(wǎng)站報道,思科公布了繞過這些安全漏洞方法并且發(fā)布了這個軟件的更新版本。這三個安全漏洞是:
·TCP數(shù)據(jù)包問題。據(jù)美國計算機應急預備小組稱,某些版本的IOS操作系統(tǒng)軟件出現(xiàn)的內(nèi)存泄漏問題可能導致拒絕服務攻擊。
·ipv6路由器頭文件安全漏洞。IOS軟件不能恰當?shù)靥幚戆欠仓谱鞯穆酚深^文件的IPv6數(shù)據(jù)包。這可能導致拒絕服務攻擊或者運行任意代碼。IPv6是一套新的技術規(guī)范,能夠在互聯(lián)網(wǎng)網(wǎng)上提供更多的IP地址。
·特意制作的IP選項安全漏洞。美國計算機應急預備小組稱,這個安全漏洞與IOS軟件處理具有非凡制作的IP選項的IPv4數(shù)據(jù)包有關。這個安全漏洞可能導致拒絕服務攻擊或者運行任意代碼。
美國計算機應急預備小組稱,所有這三個安全漏洞都可能導致設備重載其操作系統(tǒng)。在這種情況下,由于數(shù)據(jù)包不能通過這臺設備,可能引起第二次持續(xù)的拒絕服務攻擊。
美國計算機應急預備小組稱,因為運行DOS軟件的設備可能向許多其它網(wǎng)絡傳輸通訊,拒絕服務攻擊造成的影響可能是非常嚴重的。
新聞熱點
疑難解答