您的位置:首页网络冲浪防范措施 → Cisco IOS多个功能在处理IP套接字时拒绝服务漏洞

Cisco IOS多个功能在处理IP套接字时拒绝服务漏洞

时间:2009/3/31 12:18:00来源:本站整理作者:我要评论(0)

Cisco IOS多个功能在处理IP套接字时拒绝服务漏洞

受影响系统:
Cisco IOS 12.4
Cisco IOS 12.3 
Cisco IOS 12.2
Cisco IOS 12.1
Cisco IOS 12.0
 

描述:

Cisco IOS是思科网络设备所使用的互联网操作系统。

如果运行以下功能之一,运行受影响的Cisco IOS软件和Cisco IOS XE软件版本的设备在处理IP套接字时受拒绝服务攻击的影响:

  * Cisco Unified Communications Manager Express
  * TLS传输上的SIP网关信令支持
  * 安全信令和媒体加密
  * 块可扩展交换协议(BEEP)
  * 网络准入控制HTTP认证代理
  * EAPoUDP、Dot1x和MAB的每用户URL重新定向
  * 启用了HTTP重新定向的分布式定向器
  * DNS(仅限TCP模式)

远程攻击者可以通过发送特制的TCP/IP报文序列导致以下结果之一:

  * 配置的功能可能停止接受新的连接或会话
  * 耗尽设备内存
  * 设备经历长时间的高CPU使用率
  * 设备可能重载

厂商补丁:
 

Cisco已经为此发布了一个安全公告(cisco-sa-20090325-ip)以及相应补丁:
cisco-sa-20090325-ip:Cisco IOS Software Multiple Features IP Sockets Vulnerability
链接:http://www.cisco.com/warp/public/707/cisco-sa-20090325-ip.shtml
 

 

相关视频

    没有数据

相关阅读 Cisco IOS多个功能在处理IP套接字时拒绝服务漏洞listary使用教程 listary的使用技巧iPhone数据迁移怎么用 iOS 12.4数据迁移功能使用教程iOS 12.4更新了什么 iOS 12.4更新内容一览iOS 12.4下载 12.4固件下载地址iPadOS beta 2下载 iPadOS beta 2固件下载地址iOS 13 beta 2下载 iOS 13 beta 2固件下载地址dnf普雷攻略机制详解 dnf普雷攻略机制BOSS打法全介绍

文章评论
发表评论

热门文章 没有查询到任何记录。

最新文章 防止DdoS攻击:通过路解析卡巴斯基特色之漏 网站被sql注入的修复方法Ubuntu破解Windows和防护的三种方法防黑客qq改密码技巧如何保证Foxmail泄露邮箱密码安全

人气排行 路由器被劫持怎么办?路由器DNS被黑客篡改怎防止DdoS攻击:通过路由器绕过DDoS防御攻击如何彻底清除电脑病毒?如何使用无忧隐藏无线路由防蹭网办法车模兽兽激情视频下载暗藏木马使用四款防黑客软件的体会怎么防止木马入侵