Cisco PIX Firewall Telnet/SSH子網處理遠程拒絕服務攻擊漏洞
2005-08-10
信息提供: |
安全公告(或線索)提供熱線:51cto.editor@gmail.com |
漏洞類別: |
遠程拒絕服務攻擊漏洞 |
攻擊類型: |
遠程攻擊 |
發布日期: |
2002-11-05 |
更新日期: |
2002-11-12 |
受影響系統: |
Cisco PIX Firewall 6.2.2 |
安全系統: |
Cisco PIX Firewall 6.2.2.111 |
漏洞報告人: |
Nils Reichen |
漏洞描述: |
BUGTRAQ ID: 6110 Cisco PIX Firewalls是一款由CISCO公司開發和維護的防火墻。 Cisco PIX Firewalls對畸形請求處理存在問題,遠程攻擊者可以利用這個漏洞進行拒絕服務攻擊。 當Cisco PIX防火墻對內部網絡的主機啟用了telnet/SSH訪問,攻擊者如果持續發送TCP SYN包給子網地址,可導致產生拒絕服務攻擊,停止對正常請求通信的響應。 此漏洞證實在Cisco PIX Firewall 6.2.2版本存在,其他版本PIX操作系統也可能存在此漏洞。 |
測試方法: |
無 |
解決方法: |
目前廠商已經發布了升級補丁以修復這個安全問題,請到廠商的主頁下載: 升級Cisco PIX防火墻操作系統到build 6.2.2.111版本: Cisco PIX Firewall 6.2.2: Cisco Upgrade PIX Firewall 6.2.2.111
|
熱詞搜索:
上一篇:Cisco SSH超大數據包遠程拒絕服務攻擊漏洞
下一篇:Cisco PIX會話可劫持漏洞