其它文章
loopback的使用方法
思科系统中国网络技术有限公司统一通信业务总监罗军演讲
思科推20gig InfiniBand交换机
下一代IP网成电信业转型引擎
思科推全方位扩充网络存取控制方案
思科为中小企业量身推出网络电话
思科改良7600路由产品,助力IP下一代网络
思科推出新型光传输解决方案
Cisco产品报价(2004年7月4日报价)
CISCO的快速转发
Cisco技术 / 业内新闻 / Cisco防火墙认证代理缓冲区漏洞

Cisco防火墙认证代理缓冲区漏洞

作者:     http://cisco.ccxx.net

【简 介】
  Cisco互联网操作系统(IOS)是Cisco设备所使用的操作系统。Cisco IOS软件在处理认证代理Telnet/FTP会话的用户认证凭据时存在缓冲区溢出,可能导致拒绝服务(DoS)和任意代码执行。

漏洞描述:

  Cisco互联网操作系统(IOS)是Cisco设备所使用的操作系统。Cisco IOS软件在处理认证代理Telnet/FTP会话的用户认证凭据时存在缓冲区溢出,可能导致拒绝服务(DoS)和任意代码执行。

  如果要利用这个漏洞,攻击者必须首先完成到运行受影响软件IOS设备的TCP连接并接收到认证代理认证提示。

  解决办法:

  应用安全升级到最新版本。

  参考信息:

http://www.ciac.org/ciac/bulletins/p-300.shtml

http://www.cisco.com/warp/public/707/cisco-sa-20050907-auth_proxy.shtml

收藏本页

共 0 人推荐文章 Cisco防火墙认证代理缓冲区漏洞

Copyright © 2006 cisco.ccxx.net 版权所有.提供Cisco技术,Cisco培训,CCNA,CCNP,CCIE培训,Cisco论坛CCIE实验室
上海地区Cisco培训、CCNA培训、CCNP培训、CCIE培训