Cisco PIX Firewall Telnet/SSH子網(wǎng)處理遠程拒絕服務(wù)攻擊漏洞
2005-08-10
|
信息提供: |
安全公告(或線索)提供熱線:51cto.editor@gmail.com |
|
漏洞類別: |
遠程拒絕服務(wù)攻擊漏洞 |
|
攻擊類型: |
遠程攻擊 |
|
發(fā)布日期: |
2002-11-05 |
|
更新日期: |
2002-11-12 |
|
受影響系統(tǒng): |
Cisco PIX Firewall 6.2.2 |
|
安全系統(tǒng): |
Cisco PIX Firewall 6.2.2.111 |
|
漏洞報告人: |
Nils Reichen |
|
漏洞描述: |
BUGTRAQ ID: 6110 Cisco PIX Firewalls是一款由CISCO公司開發(fā)和維護的防火墻。 Cisco PIX Firewalls對畸形請求處理存在問題,遠程攻擊者可以利用這個漏洞進行拒絕服務(wù)攻擊。 當(dāng)Cisco PIX防火墻對內(nèi)部網(wǎng)絡(luò)的主機啟用了telnet/SSH訪問,攻擊者如果持續(xù)發(fā)送TCP SYN包給子網(wǎng)地址,可導(dǎo)致產(chǎn)生拒絕服務(wù)攻擊,停止對正常請求通信的響應(yīng)。 此漏洞證實在Cisco PIX Firewall 6.2.2版本存在,其他版本PIX操作系統(tǒng)也可能存在此漏洞。 |
|
測試方法: |
無 |
|
解決方法: |
目前廠商已經(jīng)發(fā)布了升級補丁以修復(fù)這個安全問題,請到廠商的主頁下載: 升級Cisco PIX防火墻操作系統(tǒng)到build 6.2.2.111版本: Cisco PIX Firewall 6.2.2: Cisco Upgrade PIX Firewall 6.2.2.111
|
熱詞搜索:
上一篇:Cisco SSH超大數(shù)據(jù)包遠程拒絕服務(wù)攻擊漏洞
下一篇:Cisco PIX會話可劫持漏洞