国产探花免费观看_亚洲丰满少妇自慰呻吟_97日韩有码在线_资源在线日韩欧美_一区二区精品毛片,辰东完美世界有声小说,欢乐颂第一季,yy玄幻小说排行榜完本

首頁 > 學院 > 網(wǎng)絡(luò)通信 > 正文

Cisco IOS非授權(quán)創(chuàng)建安全關(guān)聯(lián)漏洞

2019-11-05 01:04:43
字體:
供稿:網(wǎng)友


信息提供:

安全公告(或線索)提供熱線:51cto.editor@Gmail.com

漏洞類別:

設(shè)計錯誤

攻擊類型:

其它

發(fā)布日期:

2005-04-07

更新日期:

2005-04-07

受影響系統(tǒng):

Cisco IOS 12.3T
Cisco IOS 12.3
Cisco IOS 12.2T

安全系統(tǒng):

漏洞報告人:

Cisco安全公告

漏洞描述:

BUGTRAQ  ID: 13033

Cisco IOS是Cisco網(wǎng)絡(luò)設(shè)備所使用的互聯(lián)網(wǎng)操作系統(tǒng)。

Cisco IOS的XAUTH和ISAKMP配置文件存在安全漏洞,可能答應惡意的VPN客戶端未經(jīng)授權(quán)訪問VPN。

漏洞的起因是沒有處理分配給遠程對等端的ISAKMP配置文件屬性,這樣就會提供給遠程客戶端一個機會窗口初始化Phase 2 IKE協(xié)商,導致創(chuàng)建非授權(quán)的ipSec SA(安全關(guān)聯(lián))。請注重這個漏洞僅影響事先配置證書映射所匹配的ISAKMP配置文件。


測試方法:

解決方法:

臨時解決方法:

假如您不能馬上安裝補丁或者升級,NSFOCUS建議您采取以下措施以降低威脅:

* 使用強壯的組口令

廠商補?。?br />
Cisco
-----
Cisco已經(jīng)為此發(fā)布了一個安全公告(cisco-sa-20050406-xauth)以及相應補丁:
cisco-sa-20050406-xauth:Vulnerabilities in the Internet Key Exchange Xauth Implementation
鏈接:http://www.cisco.com/warp/public/707/cisco-sa-20050406-xauth.sHtml



發(fā)表評論 共有條評論
用戶名: 密碼:
驗證碼: 匿名發(fā)表
主站蜘蛛池模板: 通山县| 屯门区| 中山市| 卢龙县| 上思县| 综艺| 建湖县| 灵寿县| 大洼县| 崇明县| 泗阳县| 谷城县| 泌阳县| 神农架林区| 鹤岗市| 新郑市| 苍山县| 淳安县| 巴南区| 萝北县| 宁海县| 余江县| 凭祥市| 尉犁县| 长泰县| 霸州市| 九台市| 宝应县| 炎陵县| 长岛县| 福鼎市| 淄博市| 黎川县| 泽州县| 方正县| 永寿县| 呼图壁县| 资阳市| 平罗县| 兴隆县| 大连市|