Cisco PIX Firewall Telnet/SSH子網(wǎng)處理遠(yuǎn)程拒絕服務(wù)攻擊漏洞
2005-08-10
信息提供: |
安全公告(或線索)提供熱線:51cto.editor@gmail.com |
漏洞類別: |
遠(yuǎn)程拒絕服務(wù)攻擊漏洞 |
攻擊類型: |
遠(yuǎn)程攻擊 |
發(fā)布日期: |
2002-11-05 |
更新日期: |
2002-11-12 |
受影響系統(tǒng): |
Cisco PIX Firewall 6.2.2 |
安全系統(tǒng): |
Cisco PIX Firewall 6.2.2.111 |
漏洞報(bào)告人: |
Nils Reichen |
漏洞描述: |
BUGTRAQ ID: 6110 Cisco PIX Firewalls是一款由CISCO公司開發(fā)和維護(hù)的防火墻。 Cisco PIX Firewalls對(duì)畸形請(qǐng)求處理存在問題,遠(yuǎn)程攻擊者可以利用這個(gè)漏洞進(jìn)行拒絕服務(wù)攻擊。 當(dāng)Cisco PIX防火墻對(duì)內(nèi)部網(wǎng)絡(luò)的主機(jī)啟用了telnet/SSH訪問,攻擊者如果持續(xù)發(fā)送TCP SYN包給子網(wǎng)地址,可導(dǎo)致產(chǎn)生拒絕服務(wù)攻擊,停止對(duì)正常請(qǐng)求通信的響應(yīng)。 此漏洞證實(shí)在Cisco PIX Firewall 6.2.2版本存在,其他版本PIX操作系統(tǒng)也可能存在此漏洞。 |
測(cè)試方法: |
無 |
解決方法: |
目前廠商已經(jīng)發(fā)布了升級(jí)補(bǔ)丁以修復(fù)這個(gè)安全問題,請(qǐng)到廠商的主頁下載: 升級(jí)Cisco PIX防火墻操作系統(tǒng)到build 6.2.2.111版本: Cisco PIX Firewall 6.2.2: Cisco Upgrade PIX Firewall 6.2.2.111
|
熱詞搜索:
上一篇:Cisco SSH超大數(shù)據(jù)包遠(yuǎn)程拒絕服務(wù)攻擊漏洞
下一篇:Cisco PIX會(huì)話可劫持漏洞